6 июня на форуме поодержки WordPress появилась о возможности удаленной SQL инъекции, основанной на недоработке в файле xmlrpc.php.
Данная уязвимость действительна только для версии WordPress 2.2 и была исправлена еще неделю назад. Всем обладаетелям данной версии WP советую скачать .