PopStats vulnerable a ataques XSS

22 Feb 2007

El conocido plugin de estadisticas para WordPress PopStats (version 2.1.0 y previas), es vulnerable a ataques XSS (Cross Site Scripting). Por el momento no puedo dar mayores detalles de la vulnerabilidad (por obvios motivos) pero el autor del plugin ya se encuentra desarrollando una actualizacion, mientras tanto es altamente recomendable que desactiven este plugin.

wordpress popstats plugin

Sitio Oficial | PopStats