
يحتوي ووردبريس على ميزة إعادة تعيين كلمة المرور التي تتضمن ثغرة أمنية قد تسمح في بعض الحالات للمهاجمين بالحصول على رابط إعادة تعيين كلمة المرور دون مصادقة مسبقة. قد يؤدي مثل هذا الهجوم إلى حصول المهاجم على وصول غير مصرح به إلى حساب ووردبريس الخاص بالضحية.
الكود المستضعَف ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}