Nueva vulnerabilidad en Wordpress

Se ha descubierto una nueva vulnerabilidad en Wordpress 2.0 (y puede que versiones anteriores) por la que cualquier bitácora que permita el registro de usuarios es susceptible a ser atacada por inyección y ejecución de código arbitrario.
Mientras no exista parche la solución pasa o bien por desactivar el registro de usuarios o bien por limitar el accesso a los directorios users y userlogin dentro de /wp-content/cache por medio de los archivos .htaccess.
Via: http://www.kriptopolis.org




