<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: Who Sees Ads 1.0 Wordpress Plugin Released</title>
	<link>http://www.clazh.com/who-sees-ads-10-wordpress-plugin-released/</link>
	<description>Tech &#038; Design</description>
	<pubDate>Thu, 24 Jul 2008 02:01:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
		<item>
		<title>By: David Carrero Fdez-Baillo</title>
		<link>http://www.clazh.com/who-sees-ads-10-wordpress-plugin-released/#comment-4565</link>
		<dc:creator>David Carrero Fdez-Baillo</dc:creator>
		<pubDate>Mon, 27 Aug 2007 06:27:14 +0000</pubDate>
		<guid>http://www.clazh.com/who-sees-ads-10-wordpress-plugin-released/#comment-4565</guid>
		<description>Please &lt;a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033" rel="nofollow"&gt;check the security for this plugins&lt;/a&gt;.
Por favor &lt;a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033" rel="nofollow"&gt;revisar la seguridad de los plugins&lt;/a&gt;.

   1. WordPress Automatic Upgrade: Permite a cualquier usuario no autenticado:
          * Generar y descargar los archivos de WordPress (incluye wp-config.php).
          * Generar y descargar una copia de seguridad de la base de datos donde está instalado el plugin.
          * Activar/Desactivar todos los plugins.
          * Actualizar la versión de WordPress.
   2. OneClick: Al ser vulnerable a CSRF, permite descargar plugins — o código malicioso — desde cualquier URL.
   3. Who Sees Ads: Es vulnerable a CSRF y XSS.
   4. MyDashboard: Es vulnerable a CSRF y XSS.</description>
		<content:encoded><![CDATA[<p>Please <a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033" rel="nofollow">check the security for this plugins</a>.<br />
Por favor <a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033" rel="nofollow">revisar la seguridad de los plugins</a>.</p>
<p>   1. WordPress Automatic Upgrade: Permite a cualquier usuario no autenticado:<br />
          * Generar y descargar los archivos de WordPress (incluye wp-config.php).<br />
          * Generar y descargar una copia de seguridad de la base de datos donde está instalado el plugin.<br />
          * Activar/Desactivar todos los plugins.<br />
          * Actualizar la versión de WordPress.<br />
   2. OneClick: Al ser vulnerable a CSRF, permite descargar plugins — o código malicioso — desde cualquier URL.<br />
   3. Who Sees Ads: Es vulnerable a CSRF y XSS.<br />
   4. MyDashboard: Es vulnerable a CSRF y XSS.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
