segunda-feira, 6 de fevereiro de 2012

Explorando Vulnerabilidades em WordPress

Boa tarde galera, este post é rápido e fácil.
Podemos explorar algumas vulnerabilidades na versão 3.3.1 do Wordpress. Em seu sistema de comentários, ele permite a inserção de códigos javascript. O que abre margem para a sua imaginação.
Experimente colar este conteúdo no comentário de algum blog em wordpress:


<script>
alert("Gotcha!");
</script>