WordPress 2.2.1版本的暂时上传编辑功能(wp-admin/includes/upload.php)中存在跨站脚本攻击漏洞,远程攻击者可以借助对wp-admin/upload.php的style参数,注入任意web脚本或HTML。