Ene
02
2008


311 Leído

Wordpress 2.3.2 Full, Actualizar Wordpress 2.3.2 Urgente

CMS, Script PHP & MySQL PreFabricados, Web Master, Wordpress

Wordpress 2.3.2 Full, Actualizar Wordpress 2.3.2 Urgente

La gente de Wordpress, nos recomienda que nos actualizemos a la versión 2.3.2 urgentemente para evitarnos problemas de seguridad, descubiertos por Alex Concha, en los que la privacidad de nuestros borradores se veía comprometida. Al parecer, la versión actual es sensible a que personas sin loguear puedan ver estos posts desde nuestro blog.

 

El problema radicaba en una comprobación de usuario en el fichero wp-includes/query.php, en el que daba por supuesto que eras administrador si encontraba wp-admin/ en la URL del navegador, siendo sensible a situaciones como estas:

?x=wp-admin/&paged=1
 



Articulos Recientes

Ultimos Comentarios

CATEGORÍAS

TOP DOWNLOADS
ir arriba