16abr
2

Se detectó una vulnerabilidad con SECRET_KEY en Config.php, pudiendo afectar algunas instalaciones, como por ejemplo en algunos Windows Server, o con Apache + suexec, seguiremos informando.

Para saber más:

  • http://fernandotellado.com/ Fernando Tellado

    Guille, se entiende que lo mejor es entonces dejar la frase que viene por defecto y no poner ninguna clave ¿no?

  • http://enrique.brito.es/blog Enrique

    Me parece que eso solo afecta a instalaciones nuevas.

    Eso esta en el wp-configsample.php
    En mi wp-config.php, por ejemplo, NO ESTA porque es el heredado de mi instalación “upgradeada”