WordPress FireStats 插件 1.6.2-stable之前的版本的firestats-wordpress.php中存在PHP远处文件包含漏洞。远程攻击者可以借助fs_javascript参数中的一个URL,执行任意PHP代码。