Grüße euch,
ein Kollege hat mir von einem Sicherheitsloch erzählt in allen Wordpress Versionen, leider konnte er den Exploit nicht testen da ein "Noobschutz" eingebaut worden war.. naja ich schreib mal was bei dem Exploit dabei stand,
ZitatSo alt ist die Version 2.3, aka Dexter, von WordPress noch garnicht, da gibt es schon den ersten Exploit.
Dies betrifft aber auch alle älteren WordPress-Versionen.Das Script wp-admin/link.php checkt keine Benutzerrechte bevor neue Blogroll-Links hinzugefügt werden, ergo kann die Blogroll mit Spamlinks vollgemüllt werden.
Wenn es schon behoben ist der Fehler, dann könnt ihr den Thread grad schließen..
mfG