Laut einer Heise Meldung gibt es im Blog-System WordPress Sicherheitslücken.

Das mit dem Cross Site Scripting ist wohl ein echtes Problem, welches aber leicht gefixed werden kann.

Das anzeigen des Directory Listing kann leicht unterbunden werden.

Entweder eine leere index.php in jedes Directory oder über Apache Config unterbinden.