Vu que vos admins et modos sont incompétents et demeurés et suite à la lecture de ce lien http://www.twitlonger.com/show/n_1sna6tt je pense qu'il faudrait plutôt expliquer d'un point de vue de hacker
Cette faille est une XSS effectivement, sauf que la condition d'activation de cette XSS est le pattern qui s'inscrit ici : [[m:pattern]]
Or, ce pattern empêche l'utilisation d'espace et donc d'utilisation des HTML Events qui permettent d'exécuter du code javascript, il faut aussi noter que les / sont échappés par défaut donc on ne peut pas se servir de la balise <script> afin d'exécuter du javascript
Donc il n'y a aucun risque de vol de données, ou n'importe quelle connerie comme ça
Par contre il est possible d'utiliser une balise style, car le code CSS n'est pas échappé donc en incluant <style> en tant que pattern et en suivant ça en insérant du code CSS on peut modifier les éléments de la page, et grâce aux animations CSS3 faire du gros bordel sur la page
De plus vos données sont en sécurité, protégées par votre mot de passe qui est hashé donc inaccessible en clair et vos cookies sont en HTTP Only donc ne sont pas volables grâce à du javascript
Donc si le con qui a posté le twitlonger pouvait arrêter de dire de la merde pour alarmer tout le site, ça serait bien 