Description
WordPress is prone to a clickjacking vulnerability. Successful exploits will allow an attacker to compromise the affected application or obtain sensitive information; other attacks are also possible. WordPress versions prior to 3.1.3 are vulnerable.
Remediation
Update to WordPress version 3.1.3 or latest
References
Related Vulnerabilities
WordPress Plugin Import all XML, CSV & TXT into WordPress Arbitrary File Upload (6.4)
WordPress Plugin Gmedia Photo Gallery Multiple Vulnerabilities (1.6.4)
WordPress Plugin YouTube Embed Cross-Site Scripting (5.2.1)
WordPress 2.0.5 Invalid CSRF Token Cross-Site Scripting Vulnerability (0.6.2 - 2.0.5)