Selamlar,
WordPress 3.3.1 sürümünde csrf açığı tespit edildi. Bugün yayımlanan açıkta belli bölümlerde csrf açığının bulunduğu açıkça görülmekte.
İki tür exploit’ten oluşan bug, admin ekleme ve Post başlığını değiştirme exploitleri içermekte. Yayınlanan açığın riski yüksek derecede.
Bug’u görüntülemek için tıklayınız.
Önlem için WordPress 3.3.2′ye geçmeniz tavsiye edilir.
Kaynak ; http://ryuzaki.in/wordpress-3-3-1-csrf-bug-0-day/