El presente quiz está basado en un reciente bug de Wordpress que fue corregido en la versión 2.0.6 de este CMS

<?php

header('Content-type: text/plain; charset=utf-8;');

if ( empty($_POST['title']) ) {
	die('Parámetros no válidos');
}

// Conexión a la base de datos test
mysql_connect('localhost', 'root', '1234');
mysql_select_db('test');

// Escapar los valores
$title = mysql_real_escape_string($_POST['title']);

// Hacer la conversión si se envía el parámetro charset
if ( !empty($_POST['charset']) ) {
	// Verificar si la extensión mb_string está habilitada
	if ( function_exists('mb_convert_string') ) {
		$title = @mb_convert_encoding($title, 'UTF-8', $_POST['charset']);
	}
	// Verificar si la extensión iconv está habilitada
	elseif ( function_exists('iconv') ) {
		$title = @iconv($_POST['charset'], 'UTF-8', $title);
	}	
}

$sql = "SELECT * FROM wp_posts WHERE post_title = '$title'";

if ( $result = mysql_query($sql) ) {
	while ($row = mysql_fetch_assoc($result)) {
		print_r($row);
	}
	
	mysql_free_result($result);
}

/*
	Muestra el error intencionalmente
*/
if ( $error = mysql_error() ) {
	echo "MySQL: $error\nConsulta: $sql";
}

mysql_close();
?>

¿Dónde se encuentra el error? y ¿cómo explotarlo? (Si desean puedo colgar una página para que hagan las pruebas)