Las versiones 2.8.x de Wordpress no dejan de darnos disgustos con la seguridad. Acabo de ver en Mangas Verdes que el último agujero detectado permite que cualquiera cambie la contraseña del administrador incluso sin un e-mail válido autorizado.

Está disponible ya una actualización, la 2.8.4 que corrige esta vulnerabilidad pero la verdad es que desde que llegó la 2.8 no ganamos para sustos.

No te olvides de actualizar tu Wordpress a la 2.8.4