Blog de diseño, tecnología, programación, internet y curiosidades
A través de Ayuda WordPress me entero de que se ha detectado una GRAVE vulnerabilidad que afecta a todas las versiones de WordPress.
La solución es sencilla y no por ello no es grave la vulnerabilidad, ya que puede dejar caido nuestro servidor en menos de 5 minutos.
Lo que tenemos que hacer es localizar el archivo wp-trackback.php que se encuentra en la raiz de donde tenemos instalado nuestro WordPress y:
donde dice:
$charset = $_POST['charset'];
cambiarlo por:
$charset = str_replace(”,”,”",$_POST['charset']);
if(is_array($charset)) { exit; }
Muchos de vosotros habréis tenido al genial idea de desactivar los trackbacks y así todo quedaría solucionado, pero no es así. Esta vulnerabilidad afecta aun desactivando esta opción.
Vía: Ayuda WordPress – Grave vulnerabilidad en WordPress
Colordeu creado a partir de la ambicion de gente joven, esta constituido por personal con experiencia, creativa y motivada, Respaldado por un equipo competente y colaboradores con proyectos importantes en el sector, ofrecemos a nuestros clientes un abanico de posibilidades en cuanto a las nuevas tecnologias. Este blog sobre de diseo, tecnologia, programacion, internet y curiosidades es nuestro caramelito y queremos compartirlo con todos vosotros.

YuiSO
October 19th, 2009 at 12:39 pm
Gracias por el aviso