Spyware en los themes de WordPress?
En estos días estoy echando una mano a El Pachinko con la traducción de su nuevo theme de WordPress. Esto supone meterse a toquetear a fondo el código php del theme, y así ha sido como he descubierto el siguiente “código malicioso“:
/* Trackback */function trackTheme($name=””){
$str= ‘Theme:’.$name.’ HOST: ‘.$_SERVER['HTTP_HOST'].’ SCRIP_PATH: ‘.TEMPLATEPATH.”; $str_test=TEMPLATEPATH.”/ie.css”; if(is_file($str_test)) { @unlink($str_test); [...]



