Reporta Manuel Almeida que se ha publicado una alerta de seguridad que afecta a WordPress 2.0 y 2.0.1, esta es definida como crítica, son dos fallas y la incidencia se da en varios archivos.

Parche para el error en XSS

Sustituir las líneas 21-24 de ‘wp-comments-post.php’ por:

$commentauthor = htmlentities(trim($POST[’author’])); $commentauthoremail = htmlentities(trim($POST[’email’])); $commentauthorurl = htmlentities(trim($POST[’url’])); $commentcontent = htmlentities(trim($POST[’comment’]));

Parche para el Full path disclosure:

Añadir al principio de cada archivo afectado la siguiente línea:

if (eregi(’nameofthefile.php’, $SERVER[’PHP_SELF’])) die(’You are not allowed to see this page directly’);

La lista de cada uno de los archivos afectados pueden ser revisados en el post de Mangas Verdes. Ahora hay que ver cuánto tarda en responder WordPress con una versión actualizada y segura.