Vulnerabilidad en Wordpress 2.9

Thomas Mackenzie ha encontrado un bug del tipo Failure to Restrict URL Access en Wordpress 2.9 y superiors.

Los post que están en la basura pueden ser cambiados de usuarios por usuarios logueados en el sistema. Este problema sólo afecta a aquellos sitios que tengan escritores y colaboradores ajenos al círculo íntimo del blogger principal. No es un error de importancia para aquellos blogs como este en el que escribimos un número reducido de personas y que además todas somos administradoras.

Fuente: Segu-info y Linux Hispano
1 Response
  1. Anónimo Says:

    Interesante pero no creo que alguien quiera ponerse a explotar un bug de este tipo, sin obtener la gran cosa de información o lo que sea.

    Igual los post de la basura se van a borrar tarde o temprano.


    Nos vemos :)


    Ubuntero