WordPress的xmlrpc (xmlrpc.php)中存在SQL注入漏洞。远程认证用户可以借助XML RPC mt.setPostCategories方式呼叫中的字符串参数值,执行任意的SQL指令。