Hola, tenia una duda, la cual es que tengo xss en los comentarios de mi wordpress y no se como solucionarlo
Con el function.php sobre escribe el hook y pásalo por htmlespcialchars o htmlentities...
Actualiza a la ultima versión de wordpress.
No deberias tener xss ahi con wordpress core, debe haber un problema en un plugin o en otro lado
Actualizá wordpress y los plugins
Si sigue pasando, andá desactivando los plugins y fijate cual es el que tiene el problema
Si sigue pasando, fijate como estan guardados los comentarios en la db y lee los logs
edit: puede ser esto https://underc0de.org/foro/bugs-y-exploits/wordpress-4-7-0-4-7-1-content-injection-code-execution/
Actualiza wordpress y los plugins