Das StudiVZ Blog (WP 2.06) hat es erwischt, siehe beispielsweise: http://www.basicthinking.de/blog/2007/01/1…-blog-gekapert/
Der Exploit setzt laut Beschreibung register_globals = on voraus und geht wieder über Trackbacks, wie der für 2.05.
Ich persönlich habe erstmal die wp-trackbacks.php verschoben.
Ich will den Exploit jetzt hier nicht direkt verlinken.