SQL Injection en el plugin de estadísticas de WordPress.com

Posted by Dabo on julio 29, 2007
Webmaster

LogoTodos los que estén usando WordPress como sistema de blog y tengan instalado el plugin de estadísticas de wordpress.com deben desactivarlo a la mayor brevedad posible. Alex Concha, de buayacorp, ha detectado una vulnerabilidad calificada como bastante grave que permite la inyección de SQL, permitiendo a un atacante remoto obtener las credenciales de un usuario con solo conocer su ID. Los datos de la misma no han sido publicados aún.

Acceso a la información.

Tags: , , ,

Comments are closed.

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad