Ya está disponible para la descarga la última version 2.10.9 de PHPlist.
Para quienes tienen instalada una versión anterior es recomendable la actualizacón debido a un problema de vulnerabilidad. Esta vulnerabilidad permite a un atacante mostrar el contenido de los archivos en el servidor, que puede ayudar a obtener un acceso no autorizado.
Si no desea actualizar ahora, usted puede arreglar la vulnerabilidad rápidamente añadiendo la siguiente línea a la parte superior del archivo de INDEX en el directorio de administración:
if (isset($_REQUEST['_SERVER'])) { exit; }
Si bien no es la actualización, esto detiene la posibilidad de un ataque de este tipo.
Puede descargar la última versión de PHPList 2.10.9 desde acá.
