In questi giorni è stato rivelato un bug che permette di eseguire codice javascript scrivendo nei commenti, quindi sfruttabile da chiunque.
Dato che sulla dashboard di wordpress non è ancora disponibile l'aggiornamento alla versione 4.01, e dato che questo bug è abbastanza pericoloso, consiglio di installare questo bug fix, fatto dallo scopritore del bug: http://klikki.fi/unquote/