Arstechica (la "bibbia" per la sicurezza) ha svelato una pericolosa falla in WordPress
http://tiny.cc/ym0kxx" onclick="window.open(this.href);return false;
fortunatamente è già pronto l'aggiornamento
https://wordpress.org/news/2015/04/wordpress-4-2-1/" onclick="window.open(this.href);return false;
particolarmente indicato ai possessori di "siti compilati" con WordPress