Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: WordPress 2.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "style" сценарием wp-admin/upload.php (когда параметру "post_id" присвоено отрицательное целое число). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
/upload.php?style=%22%3E{shellcode}&tab=upload&post_id=-1337