昨日、脆弱性が見つかりました: 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。
この内容ではさすがに放置しておくこともできず、早々にアップグレードしました。これだけ頻繁に更新されると、なんだかWordPress 2.8はハズレっぽい気がします。新機能には魅力的な点もありますが、新機能のために重くなったり、不安定になったりしてしまうのは、個人的にハズレ扱いです。(Windows2000信者の視点だと、XPやVistaがハズレに見えてしまう論理です。)
毎回自分用カスタマイズのためにformatting.phpを修正していますが、今回は2.8.3のときのファイルをきちんと保存しておかなかったので修正点がわからず、ちょっと難儀でした。たぶんできているはずですが。
現在、コメントフォームは閉鎖中です。