
Wordpress'ini güncellememiÅŸ yani 2.3.2 sürümünü kullanmayan kiÅŸilerin Wordpresslerinde ciddi bir açık bulunuyor. Bu açıktan URL'de yapılan basit bir hile faydalanılıyor. Bu hile ise herhangi bir ziyaretçinin gelecekte yayınlanacak ya da hiç yayınlanmayacak tüm yazıları, konuları, yorumları görmesini saÄŸlıyor.
Nasıl Yapılıyor?
Bu açığın çok basit bir ÅŸekilde kullanıldığını tekrar hatırlatalım. Wordpress'te yayınlanmamış bir yazıyı ise RSS bölümünde okuyabiliyorsunuz. Bunun yanı sıra Wordpress'te FeedBurner redirect eklentisi kuruluysa bu yöntemin iÅŸe yaramadığını belirtelim.
Åžimdi gelelim URL ile Wordpress açığının nasıl kullanıldığına. AÅŸağıdaki örnek baÄŸlantı adresindeki gibi Wordpress adresini yazıyor ve yanına
/?feed=rss2&x=wp-admin/ kodunu ekliyoruz. Ardından giriÅŸ yaparak önümüze gelen RSS penceresinde yayınlanmamış yazıları okuyabiliyoruz.
Örnek: http://www.siteninadresi.com/?feed=rss2&x=wp-admin/