<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: WordPress Plugin Competition Winners Announced</title>
	<atom:link href="http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/feed/" rel="self" type="application/rss+xml" />
	<link>http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/</link>
	<description>WordPress - Themes &#124; Plugins (WP 2.5 onwards)</description>
	<pubDate>Sat, 11 Oct 2008 06:47:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Sindhu-S.Com &#187; Blog Archive &#187; OneClick Wins!!! Woohooo</title>
		<link>http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8518</link>
		<dc:creator>Sindhu-S.Com &#187; Blog Archive &#187; OneClick Wins!!! Woohooo</dc:creator>
		<pubDate>Wed, 29 Aug 2007 00:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8518</guid>
		<description>[...] WordPress Plugin Competition Winners Announced [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress Plugin Competition Winners Announced [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David Carrero Fdez-Baillo</title>
		<link>http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8263</link>
		<dc:creator>David Carrero Fdez-Baillo</dc:creator>
		<pubDate>Mon, 27 Aug 2007 06:15:51 +0000</pubDate>
		<guid isPermaLink="false">http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8263</guid>
		<description>Please &lt;a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033"&gt;check the security for this plugins&lt;/a&gt;.
Por favor &lt;a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033"&gt;revisar la seguridad de los plugins&lt;/a&gt;.

   1. WordPress Automatic Upgrade: Permite a cualquier usuario no autenticado:
          * Generar y descargar los archivos de WordPress (incluye wp-config.php).
          * Generar y descargar una copia de seguridad de la base de datos donde está instalado el plugin.
          * Activar/Desactivar todos los plugins.
          * Actualizar la versión de WordPress.
   2. OneClick: Al ser vulnerable a CSRF, permite descargar plugins — o código malicioso — desde cualquier URL.
   3. Who Sees Ads: Es vulnerable a CSRF y XSS.
   4. MyDashboard: Es vulnerable a CSRF y XSS.</description>
		<content:encoded><![CDATA[<p>Please <a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033">check the security for this plugins</a>.<br />
Por favor <a href="http://carrero.es/graves-problemas-de-seguridad-en-la-competicion-de-plugins-de-wordpress/1033">revisar la seguridad de los plugins</a>.</p>
<p>   1. WordPress Automatic Upgrade: Permite a cualquier usuario no autenticado:<br />
          * Generar y descargar los archivos de WordPress (incluye wp-config.php).<br />
          * Generar y descargar una copia de seguridad de la base de datos donde está instalado el plugin.<br />
          * Activar/Desactivar todos los plugins.<br />
          * Actualizar la versión de WordPress.<br />
   2. OneClick: Al ser vulnerable a CSRF, permite descargar plugins — o código malicioso — desde cualquier URL.<br />
   3. Who Sees Ads: Es vulnerable a CSRF y XSS.<br />
   4. MyDashboard: Es vulnerable a CSRF y XSS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: OneClick wins!!! at PingPulse</title>
		<link>http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8236</link>
		<dc:creator>OneClick wins!!! at PingPulse</dc:creator>
		<pubDate>Mon, 27 Aug 2007 01:23:03 +0000</pubDate>
		<guid isPermaLink="false">http://wpthemesplugin.com/wordpress-plugin-competition-winners-announced/#comment-8236</guid>
		<description>[...] WordPress Plugin Competition Winners Announced [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress Plugin Competition Winners Announced [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
