WordPress StatsPlugin vulnerable
- 27 de July 2007
- |
- Mauro Borione
- |
- Comments Off
Categorías:Vulnerabilidades Compartir
Se ha encontrado una vulnerabilidad en la versión 1.1 del servicio de estadísticas WordPress StatsPlugin. Mediante una inyección SQL el atacante podría obtener acceso como administrador.
Son afectados quienes tengan instalado WordPress y el plugin en su propio servidor (es decir, aquel que mantiene su blog en WordPress.com está a salvo).
Sin embargo, hay dos vías disponibles para solucionarlo: descargar la versión 1.1.1 o aplicar el parche manualmente.
Fuente: AndySkelton

