Ich habe WP 2.5.1 installiert und das de-Theme (Kubrick) per http://blogsecurity.net/cgi-bin/wp-scanner.cgi getestet:
WordPress Template XSS Checks
wp-xss-1 WordPress Template Vulnerable to XSS: /?s=
This blog uses a template that is vulnerable to Cross-Site Scripting Attacks.
Ein Test der englischsprachigen Version liefert keinen Lückenhinweis.
Ich suche die ganze Zeit, wo der Fehler ist…
Hat jemand eine Idee?