
WordPress में एक पासवर्ड रीसेट सुविधा है जिसमें एक भेद्यता है, जो कुछ मामलों में हमलावरों को पासवर्ड रीसेट लिंक पर कब्ज़ा करने दे सकती है बिना किसी पूर्व प्रमाणीकरण के। ऐसा हमला हमलावर को पीड़ित के WordPress खाते में अनधिकृत पहुँच दिला सकता है।
संवेदनशील कोड ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}