WordPressテーマにクロスサイトスクリプティングの脆弱性 - JPCERT/CC
脆弱性の影響を受けるプロダクトおよびバージョンは次のとおり。
WordPress用テーマ flashy version 1.3 およびそれよりも前のバージョン
WordPressのテーマは脆弱性として悪用されやすいコンテンツの1つ。修正版が公開されないこともあり、脆弱性が放置されたサーバがマルウェアの配布などに使われることがある。今回JVNで指摘されたWordPress用のテーマであるflashyは開発がすでに終了していることから、早期に使用を停止することが推奨されている。