På Wordpress.org meddeles det, at man har opdaget en sårbarhed, der gør, at onde sjæle kan nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.
Hullet betyder, at hackere via en bestemt URL kan springe over det sikkerheds-tjek, man normalt skal igennem, når man ønsker at ændre password, skriver Wordpress.
En normal procedure, når man ønsker at ændre et password, er, at det kræver, at man klikker på et link, der bliver sendt til den e-mail-adresse, man har registreret sig med.
Det gamle password slettes først, når der klikkes på linket, men hullet i Wordpress gør imidlertid, at man kan springe denne del af proceduren over, så den egentlige administrator lige pludselig ikke kan anvende sit password længere.
Flere netmedier, blandt andre Heise Online, skriver, at hullet kun betyder, at andre kan låse administratoren ude, ikke at de selv kan logge sig ind i systemet.
Hullet er lappet i version 2.8.4, der netop er frigivet på Wordpress.org.
Populært system
Open source blogging-systemet Wordpress har i løbet af de seneste fem år vokset sig ganske stort og dominerende i blogosfæren og er nu så modent, at det er det foretrukne redskab i mange virksomheder, når der skal oprettes blogs for at skabe en dialog med kunderne.
Herhjemme har blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse valgt at anvende Wordpress-platformen til deres blogs, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.
Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hosted på Wordpress.com, og ni millioner blogs er hosted andre steder, men kører på Wordpress-platformen, der efter sigende bliver downloadet i gennemsnit 28.000 gange om dagen.