WordPress 2.8.4: Sicherheitsupdate

Posted on 12. August 2009 · Posted in Software (CMS, Blog), WordPress

Eine erst gestern entdeckte Sicherheitslücke in WordPress 2.8.3 und allen Versionen davor führte zu einer Updateversion 2.8.4.

Betroffen war die Passwortresetfunktion, durch Übergabe eines falschen Parameters wird das Passwort des Administrators zurückgesetzt. Der Administrator erhält ein neues Passwort per eMail. Eine Übernahme des System oder ähnliches ist durch diese Lücke allerdings nicht möglich.

Das Update steht zum Download bereit unter www.wordpress-deutschland.org (deutsch).