Publicado el Viernes 26 de Mayo del 2006 @ 23:28 por Armonth.
Andaba yo precisamente pensando que hace mucho que no hay agujeros de seguridad en WordPress cuando leo que han encontrado uno relacionado con la creación de usuarios.
La mala noticia es que permite ejecutar comandos arbitrarios con el usuario del servidor web.
La buena es que afecta a la creación de nuevos usuarios creandolos cualquiera así pues la solución es:
Opciones y desactivar Cualquiera puede registrarse./wp-register.php te informa que no se permite el registro de usuarios…Mientras se espera el parche, siempre tienes la opción de registrar manualmente a los usuarios que así te lo pidan…