Уязвимость WordPress: сбросить пароль админа


wordpressСегодня срочно обновил движок своего блога до WordPress 2.8.4.

Ссылка, по которой можно сбросить пароль администратора:

http://[DOMAIN_NAME]/wp-login.php?action=rp&key[]=

Работает для всех версий WordPress (так пишут). Сам проверил на одном из своих блогах. :) действительно сбрасывает пароль и отправляет новый на E-mail администратора.

Если поставить планировщик, то админ даже не сможет успеть сменить старый пароль на новый, а если даже успеет, то его сгенерируют опять.

Вы можете себе представить, сколько можно проблем сделать в Интернете для обычных блогеров?

Рекомендую всем обновиться как можно быстрее.

Share

Читайте ещё похожие статьи на этом сайте:

  1. CMS Tree Page View Plugin для WordPress
  2. 15 высококачественных бесплатных тем WordPress
1 балл2 балла3 балла4 балла5 баллов (Без рейтинга)
Loading ... Loading ...
PHP, Web, Новости, Программирование


Если Вам понравилась эта статья, пожалуйста оставьте свой комментарий или подпишитесь на RSS-канал и получайте в будущем статьи на RSS Reader.

Комментарии

3 комментария (ев) для “Уязвимость WordPress: сбросить пароль админа”

Написать комментарий

(обязательно)

(обязательно, не публикуется)