Найдены уязвимости в плагинах для WordPress WP-Cal (во всех версиях линейки 0.x) и Adserve (версии 0.2).
Характер уязвимостей - пресловутые SQL-инъекции.
Тем кто использует эти плагины настоятельно рекомендуется отключить их до выхода патча или новой безопасной версии.
Подробности на weblogtoolscollection
upd:
Плагин Adserve уже обновлен. качаем
постоянный адрес uyazvimosti-v-plaginax-wp-cal-i-adserve


Фев 1, 2008 в 5:41
плохо(
адверс классный, придется без него пожить…очень жду апдейта!
Фев 12, 2008 в 10:31
А об чем эти плагины-то? О_о
Фев 12, 2008 в 17:13
Stimmi, какие люди! неужели по ссылкам сходить не судьба?!
Фев 13, 2008 в 13:01
Я не знаю английского. Вернее - переводить лень :/
Фев 13, 2008 в 16:05
WP-Cal: календарь событий
Adserve: ротатор рекламы от разных поставщиков + статистика
марта 12, 2008 в 11:23
Отсутствие Adserveа пережить можно. Спасают “Ушки” от Макса.