Múltiples vulnerabilidades en la última version estable de Wordpress MU
Por: | 6 Junio 2007 |
Wordpress MU, es una versión de Wordpress que soporta múltiples blogs. Tanto Wordpress como Wordpress MU comparten gran parte de código y por lo tanto, es lógico que casi siempre sufran los mismos problemas de seguridad*.
Luego de mirar un rato el código de la última versión estable de Wordpress MU, veo que el casi inofensivo** problema de seguridad que reporté el lunes pasado en Wordpress, tiene consecuencias más peligrosas en la versión multiblog puesto que cualquiera puede registrarse en sitios que usen este CMS. Por las pruebas que hice, el exploit funciona sin realizar ningún cambio.
Por otro lado, las versiones menores iguales a 1.2.1 son posiblemente vulnerables a todos los bugs reportados meses atrás. Por tanto, lo más seguro mientras liberan actualizaciones de seguridad es usar la versión en desarrollo.
*: un problema similar existe entre menéame y pligg, este último no ha corregido varios de los fallos reportados en el primero (y viceversa).
**: pocos blogs dejan que los usuarios se registren libremente.

