Se ha detectado una grave vulnerabilidad en WordPress en el fichero wp-trackback.php que permite dejar caido nuestro servidor. Este es un error grave que afecta a todas las versiones de WordPress.

Para solucionar el problema y no ser vulnerables, es tan fácil como editar wp-trackbacks.php

Buscar el siguiente código, linea 45:

$charset = $_POST['charset'];

Y reemplazar por este:

$charset = str_replace(”,”,””,$_POST['charset']);

if(is_array($charset)) { exit; }

Asi ya queda solucionado. Hay que resaltar que aunque esten desactivados los trackbacks no soluciona nada.

En Desvarios Informaticos tienes una información muy completa de este grave error

 

 

Related posts:

  1. Problema serio de seguridad en WordPress 2.6.3
  2. Nueva actualización de seguridad WordPress 2.8.4
  3. Una nueva vulnerabilidad en WordPress 2.8.3
  4. WordPress 2.6.5 Actualización urgente
  5. WordPress 2.7 beta 2, disponible para descargar

2 Respuesta a “Detectado grave agujero de seguridad en WordPress”

Comentarios (1) Pingbacks (1)
  1. Pues vayaa!!, menos mal que hay una solución sencilla, graciasss

Deja Un Despiste

(required)

(required)

Puedes utilizar estas etiquetas HTML y atributos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

© 2012 La Buhardilla Pixel Suffusion theme by Sayontan Sinha