Hace 14 años | Por pr0mete0 a dolcebita.com
Publicado hace 14 años por pr0mete0 a dolcebita.com

Una grave vulnerabilidad de Wordpress, la plataforma de blogs más usada en internet, permite resetear la contraseña de administrador sin confirmación. Para ello solo es necesario introducir unos determinados parámetros en la URL. De momento no existe solución oficial del problema pero sí un parche para evitarlo en nuestros blogs.

Comentarios

dulaman

Aunque esta noticia es la misma que la que dice #1, está mucho más completa; la otra sólo se limita a decir que hay una vulnerabilidad pero sin explicar casi nada, mientras que esta hasta da una solución (que he aplicado en mi web por si acaso...).

D

Recomiendo crear una segunda cuenta de Admin, y la original bajar su rol

p

Llevo intentado descartarla desde hace un rato pero me da "url incorrecto". Lo lamento.

D

Descarta #0

D

...click en el icono amarillo, autodescatar y guardar...

D

...avisa en la fisgona...creo...

just_a_guy

#0 @pr0mete0

El usuario se abstendrá de usar menéame con el objetivo de a) la promoción exclusiva de un sitio web, empresas, redes de blogs o de afiliación de enlaces (spam); b) las campañas comerciales (aunque el lugar promocionado no contenga publicidad directa)... @ http://meneame.net/legal.php#tos

p

Sí, es lo que estoy haciendo desde que me avisaron que estaba duplicada. Pero como comento antes, el sistema al guardar me indica un error de "url incorrecto" y no me guarda el cambio.