WordPress multi-user (MU) 1.0版本及其早期版本的wp-newblog.php中存在跨站脚本攻击漏洞。远程攻击者可以借助weblog_id参数(用户名字段),注入任意web脚本或HTML。