WordPress 用の複数のプラグインにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはEvents Manager 5.9以前、WP Google Map Plugin 4.0.4以前、PixelYourSite 5.3.0以前、Open Graph for Facebook, Google+ and Twitter Card Tags 2.2.4.1以前のバージョンで、反射型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在する。これらの脆弱性が悪用されると、ログイン中のユーザのウェブブラウザ上で、任意のスクリプトが実行される恐れがある。解決策として、Events Manager 5.9、WP Google Map Plugin 4.0.4、PixelYourSite 5.3.0、Open Graph for Facebook, Google+ and Twitter Card Tags 2.2.4.1が公開されており、アップデートによりこの脆弱性は解消される。