Lunes ~ Abril 28, 2008

Bug serio en Wordpress 2.5.1

Hector avisa de la detección de un bug grave en Wordpress 2.5.1. Al parecer, el link enviado por email con la contraseña generada que Wordpress nos devuelve al resetear la contraseña no funciona imposibilitando acceder al blog despues de hacerlo. La solución es bastante simple, Ryan McCue propone modificar 2 ficheros:
wp-includes/pluggable.php (Línea 1171)

function wp_generate_password($length = 12) {
$chars = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()";

Cambiamos estas 2 líneas por estas otras:

function wp_generate_password($length = 12, $special_chars = true) {
$chars = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789';
if ( $special_chars ) $chars .= '!@#$%^&*()';

wp-login.php (Línea 96)

$key = wp_generate_password();

La reemplazamos por la siguiente:

$key = wp_generate_password(20, false);

Siempre podemos acceder directamente a la base de datos para resetar la contraseña

:

UPDATE `wp_users` SET `user_pass` = MD5('PASSWORD') WHERE `wp_users`.`user_login` =`admin` LIMIT 1;

La versión 2.5.2 ya incorporará este parche, pero hasta que salga de esta manera ya tenemos un problema menos :D

Quizas te pueda interesar

16 Responses to “Bug serio en Wordpress 2.5.1

Pingback

Comentarios

1

Vaya fastidio con WP 2.5.1, hasta cambiaron algo que dejó incompatible varios plugins ¬¬

# Alejandro Martinez -- 29/04/08 - 12:50 am Responder
2

Ale fiestaaa xD. Menos mal que te tenemos por aquí avisando de estas cosas

# Rub -- 29/04/08 - 12:46 pm Responder
3

¿Tiene esto algo que ver con el hecho de que, después de actualizar, exitosamente, en uno de mis blogs, activar plugins y todo marchar bien, al intentar acceder al blog unas horas más tarde resulta imposible, pues no aparece ni el blog ni el panel de WP para la contraseña?

# guardafaro -- 02/05/08 - 5:40 pm Responder
4

Vaya menuda gracia, procuraré recordarlo por si tengo ese problema cuando me pase a Wordpress. Menos mal que la comunidad bloguera siempre avisa de estas cosas.

# Kialaya -- 03/05/08 - 9:24 am Responder
5

Tengo un problema para cambiar y numerar las paginas de wordpress asi como para ponerles contraseña, cada vez que pincho en el recuadro a rellenar me salta un Link, ¿alguien sabe porque puede ser?

# Kuroneko -- 08/05/08 - 12:31 am Responder

Deja un comentarioTop

Me reservo el derecho de eliminar y/o modificar los comentarios que contengan lenguaje inapropiado, spam u otras conductas no apropiadas en una comunidad civilizada. Si tu comentario no aparece, puede ser que akismet lo haya capturado, cada día lo reviso y lo coloco en su lugar. Siento las molestias.

Esta web se encuentra sobre la licencia Creative Commons (Reconocimiento - Compartir igual) / Politicas de uso

Cerrar
Enviar por Correo