Se ha detectado una vulnerabilidad crítica que afecta a las versiones anteriores a WordPress 4.2.1 (4.2, 4.1.2, 4.1.1, 4.1.3, y 3.9.3). Se trata de una vulnerabilidad de cross-site scripting (XSS) que permite inyectar código JavaScript y tomar las riendas del sitio web cambiando la contraseña del administrador y afectando a sus plugins y temas. Es posible que no tengas constancia de que estás en alguna de esas versiones porque, desde WordPress 4.2.x, las actualizaciones se hacen automáticamente (salvo que se deshabiliten).
Las única recomendación útil que existe es:
Seguiremos informando, si se produce alguna nueva incidencia crítica.