WordPress是一款免费的论坛Blog系统。 WordPress 的插件WP-Lytebox的脚本main.php存在目录遍历漏洞。远程攻击者可以借助pg参数(参数包含一个\" ..\")目录遍历符,包含和执行任意的本地文件。