{"id":6971,"date":"2014-08-07T01:04:26","date_gmt":"2014-08-07T07:04:26","guid":{"rendered":"https:\/\/www.siteground.com\/blog\/?p=6971"},"modified":"2025-09-18T14:49:22","modified_gmt":"2025-09-18T14:49:22","slug":"wordpress-drupal-vulnerability","status":"publish","type":"post","link":"https:\/\/www.siteground.com\/blog\/wordpress-drupal-vulnerability\/","title":{"rendered":"WordPress &amp; Drupal Vulnerability? &#8211; \u00a0Keep calm and update!"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6978\" src=\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\" alt=\"drupal-wp-vuln\" width=\"540\" height=\"181\" \/><\/p>\n<p>Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core developers of those applications, new versions that address the issue were released for both <a href=\"https:\/\/wordpress.org\/news\/2014\/08\/wordpress-3-9-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress<\/a> and <a href=\"https:\/\/www.drupal.org\/blog\/drupal-731-and-633-released\" target=\"_blank\" rel=\"noopener noreferrer\">Drupal<\/a>. We, at SiteGround, are proactively addressing the issue too:<br \/><!--more--><\/p>\n<ol>\n<li>Our security team has been addressing the issue on the server level. We have discerned unwanted activity during last week and have applied certain firewall rules to mitigate it even before the exploited issue was announced. Once we became aware of the officially published details of the problem, we were able to refine our server level defense. Our team is on the guard and ready to add a future improvement if needed.<\/li>\n<li>All WordPress users, who use our autoupdater will be updated to the newest version in 24 hours after the announcement was made<\/li>\n<li>All WordPress users, who do not use our autoupdater but are on a version 3.7\u00a0or higher will be automatically updated by the native WordPress update function too.<\/li>\n<li>Once the automatic updates are done, we will scan our servers for outdated WordPress versions and will contact by email their users to recommend update.<\/li>\n<li>We will also contact all Drupal users on our servers, whose applications are not updated and will strongly encourage them to go ahead and get the latest version.<\/li>\n<\/ol>\n\n\n<h2 class=\"wp-block-heading\">How to secure your WordPress website? (video tutorial)<\/h2>\n\n\n\n<iframe width=\"100%\" height=\"330\" data-cookieblock-src=\"https:\/\/www.youtube.com\/embed\/uw96_4OfJCc?si=tTX4wQUP5D5fSR1m\" data-cookieconsent=\"marketing\" title=\"YouTube video player\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen=\"\"><\/iframe>\n\n\n\n<p>[subscribe_cta]<\/p>\n","protected":false},"excerpt":{"rendered":"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core developers of those applications, new versions that address the issue were released for both WordPress and Drupal. We, at SiteGround, are proactively addressing the issue too: Our security team has been addressing the&hellip;","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2098,2018,12,15],"tags":[],"class_list":["post-6971","post","type-post","status-publish","format-standard","hentry","category-hosting-insights","category-product-updates","category-security","category-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v24.2) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update! : SiteGround Blog<\/title>\n<meta name=\"description\" content=\"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update!\" \/>\n<meta property=\"og:description\" content=\"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core\" \/>\n<meta property=\"og:url\" content=\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\" \/>\n<meta property=\"og:site_name\" content=\"SiteGround\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/siteground\" \/>\n<meta property=\"article:published_time\" content=\"2014-08-07T07:04:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-18T14:49:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"540\" \/>\n\t<meta property=\"og:image:height\" content=\"181\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Hristo Pandjarov\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@siteground\" \/>\n<meta name=\"twitter:site\" content=\"@siteground\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Hristo Pandjarov\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\"},\"author\":{\"name\":\"Hristo Pandjarov\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/ac3e1be52d672a8747613b4fa6808390\"},\"headline\":\"WordPress &amp; Drupal Vulnerability? &#8211; \u00a0Keep calm and update!\",\"datePublished\":\"2014-08-07T07:04:26+00:00\",\"dateModified\":\"2025-09-18T14:49:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\"},\"wordCount\":241,\"commentCount\":2,\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/#organization\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\",\"articleSection\":[\"Hosting Insights\",\"Product Updates\",\"Security\",\"WordPress\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\",\"url\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\",\"name\":\"WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update! : SiteGround Blog\",\"isPartOf\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\",\"datePublished\":\"2014-08-07T07:04:26+00:00\",\"dateModified\":\"2025-09-18T14:49:22+00:00\",\"description\":\"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core\",\"breadcrumb\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage\",\"url\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg\",\"width\":540,\"height\":181},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/newblog.siteground.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress &amp; Drupal Vulnerability? &#8211; \u00a0Keep calm and update!\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#website\",\"url\":\"https:\/\/newblog.siteground.com\/en\/\",\"name\":\"SiteGround Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/newblog.siteground.com\/en\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#organization\",\"name\":\"SiteGround Blog\",\"url\":\"https:\/\/newblog.siteground.com\/en\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2025\/01\/Siteground-Logo-on-white.jpg\",\"contentUrl\":\"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2025\/01\/Siteground-Logo-on-white.jpg\",\"width\":1200,\"height\":400,\"caption\":\"SiteGround Blog\"},\"image\":{\"@id\":\"https:\/\/newblog.siteground.com\/en\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/siteground\",\"https:\/\/x.com\/siteground\",\"https:\/\/www.instagram.com\/siteground\/\",\"https:\/\/www.youtube.com\/@siteground\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/ac3e1be52d672a8747613b4fa6808390\",\"name\":\"Hristo Pandjarov\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e7d38ccbb1776eaf1c34c8453bdc6de1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e7d38ccbb1776eaf1c34c8453bdc6de1?s=96&d=mm&r=g\",\"caption\":\"Hristo Pandjarov\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/hristo-pandjarov-05194841\/\"],\"url\":\"https:\/\/newblog.siteground.com\/en\/author\/hristo\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update! : SiteGround Blog","description":"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/","og_locale":"en_US","og_type":"article","og_title":"WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update!","og_description":"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core","og_url":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/","og_site_name":"SiteGround","article_publisher":"https:\/\/www.facebook.com\/siteground","article_published_time":"2014-08-07T07:04:26+00:00","article_modified_time":"2025-09-18T14:49:22+00:00","og_image":[{"width":540,"height":181,"url":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg","type":"image\/jpeg"}],"author":"Hristo Pandjarov","twitter_card":"summary_large_image","twitter_creator":"@siteground","twitter_site":"@siteground","twitter_misc":{"Written by":"Hristo Pandjarov","Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#article","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/"},"author":{"name":"Hristo Pandjarov","@id":"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/ac3e1be52d672a8747613b4fa6808390"},"headline":"WordPress &amp; Drupal Vulnerability? &#8211; \u00a0Keep calm and update!","datePublished":"2014-08-07T07:04:26+00:00","dateModified":"2025-09-18T14:49:22+00:00","mainEntityOfPage":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/"},"wordCount":241,"commentCount":2,"publisher":{"@id":"https:\/\/newblog.siteground.com\/en\/#organization"},"image":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg","articleSection":["Hosting Insights","Product Updates","Security","WordPress"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/","url":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/","name":"WordPress &amp; Drupal Vulnerability? - \u00a0Keep calm and update! : SiteGround Blog","isPartOf":{"@id":"https:\/\/newblog.siteground.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage"},"image":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage"},"thumbnailUrl":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg","datePublished":"2014-08-07T07:04:26+00:00","dateModified":"2025-09-18T14:49:22+00:00","description":"Yesterday, a serious vulnerability in the PHP XML parser used by WordPress and Drupal\u00a0was announced. After some great collaboration between the core","breadcrumb":{"@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#primaryimage","url":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg","contentUrl":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2015\/08\/drupal-wp-vuln.jpg","width":540,"height":181},{"@type":"BreadcrumbList","@id":"https:\/\/newblog.siteground.com\/en\/wordpress-drupal-vulnerability\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/newblog.siteground.com\/en\/"},{"@type":"ListItem","position":2,"name":"WordPress &amp; Drupal Vulnerability? &#8211; \u00a0Keep calm and update!"}]},{"@type":"WebSite","@id":"https:\/\/newblog.siteground.com\/en\/#website","url":"https:\/\/newblog.siteground.com\/en\/","name":"SiteGround Blog","description":"","publisher":{"@id":"https:\/\/newblog.siteground.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/newblog.siteground.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/newblog.siteground.com\/en\/#organization","name":"SiteGround Blog","url":"https:\/\/newblog.siteground.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2025\/01\/Siteground-Logo-on-white.jpg","contentUrl":"https:\/\/newblog.siteground.com\/en\/wp-content\/uploads\/sites\/2\/2025\/01\/Siteground-Logo-on-white.jpg","width":1200,"height":400,"caption":"SiteGround Blog"},"image":{"@id":"https:\/\/newblog.siteground.com\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/siteground","https:\/\/x.com\/siteground","https:\/\/www.instagram.com\/siteground\/","https:\/\/www.youtube.com\/@siteground"]},{"@type":"Person","@id":"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/ac3e1be52d672a8747613b4fa6808390","name":"Hristo Pandjarov","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/newblog.siteground.com\/en\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e7d38ccbb1776eaf1c34c8453bdc6de1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e7d38ccbb1776eaf1c34c8453bdc6de1?s=96&d=mm&r=g","caption":"Hristo Pandjarov"},"sameAs":["https:\/\/www.linkedin.com\/in\/hristo-pandjarov-05194841\/"],"url":"https:\/\/newblog.siteground.com\/en\/author\/hristo\/"}]}},"_links":{"self":[{"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/posts\/6971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/comments?post=6971"}],"version-history":[{"count":5,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/posts\/6971\/revisions"}],"predecessor-version":[{"id":21548,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/posts\/6971\/revisions\/21548"}],"wp:attachment":[{"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/media?parent=6971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/categories?post=6971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newblog.siteground.com\/en\/wp-json\/wp\/v2\/tags?post=6971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}