Quejas por los errores en WordPress 2.8.4

Enviado por.. 17 septiembre, 2009 (0) Comentarios

La última actualización de seguridad de WordPress, la 2.8.4,  soluciona un error muy grave que en las versiones anteriores permitía resetear la contraseña de los usuarios del blog de una manera muy sencilla, escribiendo en un navegador:  

http://nombrededominio.com/wp-login.php?action=rp&;key[]=

Esto, reseteará el password de  las cuentas asociadas en WordPress, sin pedir ninguna confirmación.  Si bien no es una manera de ganar acceso al blog, este exploit permite que cualquier persona simplemente deshabilite las cuentas de los usuarios en WordPress, obligándolos a revisar el correo para volver a obtener los passwords generados. Y teniendo en cuenta que por lo general uno acostumbra a borrar dichos correos, esta vulnerabilidad nos puede generarar verdadero estrés. 

Continuar Leyendo…

Categorias : Wordpress Etiquetas (Tags) : , , , , ,