Da ich über die Suche nichts finden konnte mache ich mal auf ein Loch in WP2.3 aufmerksam.
Wie man hier und hier lesen kann, gibt es einen Fehler in der link.php, der es auch unberechtigten Personen ermöglicht Links zur Blogroll hinzu zu fügen.
Mittels einer kleinen Änderung in der link.php lässt sich das Problem lösen:
Code
if ( ! current_user_can('manage_links') )
wp_die( __('You do not have sufficient permissions
to edit the links for this blog.') );
Alternativ liegt hier eine fertige Datei zum DL bereit, die man nur gegen die vorhandene /wp-admin/link.php austauschen muss.
Gruss Ronni