Curioso agujero de seguridad en wordpress explotado utilizando algunas técnicas modernas de explotación web, como clickjacking. El agujero permite insertar un post en la portada del blog atacado. Wordpress ha sido notificado y están debatiendo que hacer, aunque wordpress.com, el servicio público ya está parcheado.
|
etiquetas: wordpress , clickjacking , csrf , seguridad , bug