Alguién descrubio esta vulnerabilidad en wordpress 2.1 e inferiores, afortunadamente yo ya actualize a 2.2(si gracias al click de dreamhost), por lo que no soy vulnerable al menos a este exploit.
Al parecer podria existir un problema similar en la ultima versión de Wordpress.
Exploit | http://www.waraxe.us/advisory-50.html
Via: buayacorp.com

a ver si escribes bien pendejo
descrubio