Posible fallo de seguridad en WordPress 2.5

Según comentan en BlogSecurity.net ayer recibieron un email con el rumor de que se ha encontrado una vulnerabilidad por inyección de SQL en la pantalla de inicio de sesión de WordPress 2.5.

No obstante, actualmente no hay evidencias que apoyen esta alegación, y tampoco se han recibido más detalles.

En BlogSecurity.net nos prometen que si el tiempo se lo permite van a investigar este tema más a fondo.

¿Has sido uno de los valientes que han actualizado a WordPress 2.5?, ¡permanece atento por si las moscas!

PD. Tampoco hay que echarse las manos a la cabeza, de momento, puede que todo quede en un rumor mal intencionado…

Imagen de suscripción al RSSSi te ha gustado este artículo, considera suscribirte al canal RSS del blog
  • 08-04-2008 a las 15:20 | #1

    Ojalá sea sólo un rumor. Yo soy uno de los “valientes” ja

  • 10-04-2008 a las 20:05 | #2

    creo que tal vulnerabilidad existe. en un blog que monte me lo defacearon y el error decia algo como Fatal: Error undefinided call wp() on wp-blog….. hay que estar atentos.

Deja un comentario

El autor del blog se reserva el derecho a no publicar los comentarios que contengan direcciones de email falsas o que considere no apropiados. Los comentarios que no guarden relación con la entrada donde se hagan serán borrados sin contemplaciones.