Hace 17 años | Por rondamon a alexseo.com
Publicado hace 17 años por rondamon a alexseo.com

[c&p]Un peligroso error se encuentra en Wordpress 2.1 que permitiría a un hacker, conseguir tu contraseña. Es recomendable que te actualices a Wordpress 2.2, debido a que sino, cualquier hacker podría utilizar una SQL Injection que está corriendo por ahí y permite obtener el password de tu usuario (y también el nombre de usuario). http://trac.wordpress.org/attachment/ticket/4322/test.php

Comentarios

rondamon

donde esta dupe?

pacoss

Da asco ya el php, cuantos miles de horas se pierden actualizando con parches críticos.
Tengo alojadas unas 10 webs con Perl y jamás han tenido nada de nada.
¿A estas alturas que un software como WordPress permita una inyección sql? Parece increíble.