Wordpress

Une faille à été détectée dans Worpress 2.6.1: elle permet de remettre à zéro le mot de passe administrateur, en usurpant l’identité de celui-ci. Il est ainsi possible de se faire envoyer un lien (normalement utilisé en cas d’oubli) afin de choisir un nouveau mot de passe.

Vous trouverez plus de détails ici.

Seul les blogs ayant ouvert l’enregistrement des utilisateurs ou n’ayant pas modifié le login admin sont faillibles.

Solution: mettre au plus vite à jour Wordpress vers la version 2.6.2.

Via Korben

[photo]

Articles similaires: