Falha de segurança no WordPress 2.8.3

Postado por Luís Victor Quintas  
No dia 12 de agosto de 2009


Foi descoberta uma séria falha de segurança no login do WordPress 2.8.3. No processo de recuperação de senhas, é necessário inserir o email registrado por algum usuário ou o login utilizado por ele. Foi descoberto que no código da versão 2.8.3 do WordPress uma falha permite que qualquer pessoa troque a senha de qualquer usuário, mesmo sem saber o email ou login, inclusive dos administradores. Este ataque pode ser realizado através de da manipulação da URL do blog atacado. Por isso ATUALIZE!

Mas aí vem os problemas, a comunidade brasileira ainda não traduziu o WordPress. Por isso a Mestre SEO desenvolveu um patch em português e disponibilizou para download.

download Falha de segurança no Wordpress 2.8.3


Leia também:

  1. WordPress 2.8.6 – Atualização de segurança A Atualização para a versão 2.8.6 corrige 2 problemas de...
  2. WordPress 2.8.5 corrigindo falhas de segurança O WordPress versão 2.8.5 foi lançado neste dia 21 de...
  3. WordPress 2.8 Beta 1 lançado Foi oficialmente lançada a primeira versão beta do WordPress 2.8....
  4. Do Photoshop para o WordPress: Convertendo Layout PSD em tema WordPress O plugin para Photoshop Divine promete converter automaticamente layouts do...
  5. Atualização: WordPress 2.9.1 Depois de milhões de downloads do WordPress 2.9 e muitos...

Comentários

Uma Resposta em “Falha de segurança no WordPress 2.8.3”

  1. Andreas em 25 de agosto de 2009 as 21:53

    Cara, parabéns pelo site, muito bom mesmo, altas dicas importantes, meu ip sempre estará por aqui

Sinta-se livre para deixar um comentario...
Se você quiser uma foto para ser mostrada no seu comentário, crie um gravatar!