WordPress immer aktuell halten?
Eine Schwachstelle in der aktuellen Version 2.8.3 von WordPress und vorherigen Versionen lässt sich ausnutzen, um Administratoren temporär aus dem System auszusperren – dazu reicht ein Browser. Ursache des Problems ist ein Fehler in der Funktion zum Zurücksetzen des Passworts. Normalerweise erhält ein Anwender zum Resetten seines Passworts einen Link an seine Mail-Adresse geschickt. Beim Aufruf des Links löscht WordPress das alte Passwort, generiert ein neues und verschickt dies abermals per Mail.
ganzen Artikel auf Heise.de lesen
Meine Meinung dazu
Meiner Meinung nach ist das Grund genug, um sein WordPress nicht immer sofort zu aktualisieren, wenn dies möglich ist, sondern immer erst ein wenig abzuwarten. So mache ich das jedenfalls ab jetzt.

