Обновить

Комментарии 6

Кого нужно блог известит сам :)
Но про баг не знал, спасибо
кстати сразу же родилось временное решение этой уязвимости без копаний в коде, просто отключить регу пользователей.
Исправлена ошибка, которая позволяла злоумышленникам получать доступ к паролям.
Прежде чем создавать топик, сходите, пожалуйста, по своим же ссылкам. Ошибка позволяет изменить пароль администратора, но никак не «получить доступ».
Подумайте над тем, что Вы написали дольше трех секунд. Заменить пароль администратора своим фактически означает получить доступ к админке, т.е. целому сайту.
Уважаемый, новый пароль будет сгенерирован вордпрессом и отправлен на настоящий ящик настоящего админа. «Свой» пароль сделать нельзя.
ппц. тогда извиняюсь.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации