Andaba yo precisamente pensando que hace mucho que no hay agujeros de seguridad en WordPress cuando leo que han encontrado uno relacionado con la creación de usuarios.
La mala noticia es que permite ejecutar comandos arbitrarios con el usuario del servidor web.
La buena es que afecta a la creación de nuevos usuarios creandolos cualquiera así pues la solución es:
- Ir a
Opcionesy desactivarCualquiera puede registrarse. - Comprobar que al entrar en el sitio en
/wp-register.phpte informa que no se permite el registro de usuarios…
Mientras se espera el parche, siempre tienes la opción de registrar manualmente a los usuarios que así te lo pidan…
Comments are closed.