🔴 یک آسیب‌پذیری با شدت بالا در قسمت نظرات هسته وردپرس شناسایی شده است که به کاربران غیرمجاز اجازه می‌دهد تا کد جاوااسکریپت را در زمینه کاربرانی که صفحه را مشاهده می‌کنند، اجرا کنند. این آسیب‌پذیری به دلیل عدم مدیریت صحیح newline در ویژگی cite تگ‌های <blockquote> در کامنت ها ایجاد می‌شود و می‌تواند منجر به اجرای کد از راه دور (RCE) شود. نسخه‌های آسیب‌دیده شامل 4.7.36 و 7.1.0 هستند و نسخه پچ شده 7.1.1 می‌باشد. ⚠️ شواهدی از بهره‌برداری فعال از این آسیب‌پذیری وجود ندارد، اما امکان اجرای جاوااسکریپت در صورت مشاهده صفحه توسط مدیر وجود دارد. ✳️ به‌روزرسانی وردپرس به نسخه 7.1.1 یا بالاتر توصیه می‌شود.