Tak jako nejsem bezpečnostní analytik, ale tohle vypadá jako permanent XSS, tedy se to asi dostalo někde přes databázi nebo je to někde vpravené dovnitř možná pluginem, nehledě na to, že to nevypadá jako zneužití jQuery ale podstrčení upravené knihovny s názvem jQuery.
Nebo ne?
... za posledni cca 1/2 rok sem vyhodil cca 10 dodavatelu nabizejich uzasny a rychly cosi ... ve wordpressu. Nechapu, jak to jeste nekdo muze pouzivat, protoze je to setrvale uz nekolik let deravy jak reseto.
Muj lapac to ma neustale vpohode v prvni petce (= zalogovanej pokus o pristup na prave tenhle smejd).
Ale Wordpress je v pohodě, díra se najde všude a pokud tam má někdo 30 pluginů kdoví od koho, tak se není čemu divit. Jako nakonec když na to přijde, tak nezáleží jenom na CMSku, způsobů jak kompromitovat web je nepřeberné množství, nehledě na to, že většina wordpresů a hostingů jsou neudržované a nebo špatně, všechno staré verze, tak se není čemu divit . . . . . . .