WordPress是使用PHP语言开发的博客平台。 WordPress plugin Good & Bad Comments 1.0.0及之前版本存在跨站脚本漏洞,该漏洞源于插件未能清理和逃避其设置,攻击者可利用该漏洞执行存储的跨站点脚本攻击。