WordPress的sidebar.php中存在跨站脚本攻击漏洞。当调用get_sidebar的custom 404页被使用时,远程攻击者可以借助查询字符串,注入任意的web脚本或HTML。此漏洞不同于CVE-2007-1622。