Si, cualquiera, desde cualquier navegador, a cualquier hora y en cualquier pose puede resetear el password de tu blog (wordpress), esta vulnerabilidad afecta a todas las versiones de wordpress hasta antes de la 2.8.4 que ha sido subida a los servidores hace unos minutos
Este reset se puede hacer colocando en su navegador la sigüiente linea: http://nombrededominio.com/wp-login.php?action=rp&key[]=
Ojo con este exploit solo se puede resetear la cuenta del admin y cualquier otra registrada pero no te da acceso a la misma.
Como lo solucionas?
1.- A través de ftp editas este archivo: wp-login.php
2.- Buscas esto:
if ( empty( $key ) )
3.- Lo reemplazas por esto:
if ( empty( $key ) || is_array( $key ) )
Suerte amigos P)
Popularity: 1% [?]


