artículo del archivo

Vulnerabilidad WP

14/08/2005

Desde hace unos días existe un exploit para una vulnerabilidad de WordPress versión 1.5.1.3 y anteriores, lo más grave es que permite la ejecución de código tal como he podido comprobar ampliamente.

Como todavía no existe una versión actualizada de WP, la solución rápida consiste en añadir la linea:
unset($wp_filter);
en el fichero index.php justo después de ?php

Como siempre solo es cuestión de horas que alguien saque alguna herramienta automática para hacer hackeos masivos, tal como ha ocurrido tantas otras veces con el phpnuke, es lo malo que tiene utilizar un sistema tan popular, siempre está en el ojo de los desaprensivos, aunque también en el de los buenos samaritanos.
Hoy en día no hay nada seguro.

Actualización 16-8-2005:
Ya existe la versión 1.5.2 que soluciona todos estos problemas de seguridad. Para actualizarse, nada más fácil que copiar todos los nuevos archivos encima de de los antiguos.