脆弱性を悪用されると、XSS攻撃を仕掛けられて管理者のセッショントークンを盗まれたり、攻撃者に任意の動作を実行されたりする恐れがあるという。 WordPressのSEO対策プラグイン「All in One SEO Pack」に深刻な脆弱性が発見され、この問題を修正する更新版が7月8日に公開された。 All in One SEO Packは“WordPressで必須”ともいわれ、インストール数が100万件を超す人気プラグイン。セキュリティ研究者が公開した情報によると、同プラグインの「Bot Blocker」と呼ばれる機能にクロスサイトスクリプティング(XSS)の脆弱性が見つかった。 Bot Blocker機能は、特定のボットによるWebサイトへのアクセスを防止する機能で、User AgentやReferrerヘッダのパターンをもとにボットを検出する。同機能の設定で「Track Blocked