En mi blog de Wordpress (aunque esto puede ser cierto también en otros blogs), hay una función de vista previa de la página web.
Entonces, cuando recibo un comentario con un enlace, puedo desplazarme sobre el enlace y me muestra una vista previa de la página. A veces lo uso para verificar posibles mensajes de spam.
¿Pero hay algún riesgo en esto? Por ejemplo, si la página web tiene un script o un ataque basado en XSS, ¿puede comprometerse mi blog?
Para que quede claro, no estoy hablando de ningún complemento. En la sección de comentarios de Wordpress, las personas pueden, opcionalmente, publicar un enlace a su sitio web. Si pasa el mouse sobre el enlace, se genera una vista previa del sitio web. Eso es de lo que estaba hablando. Esto parece ser una característica incorporada de Wordpress.