Das StudiVZ Blog (WP 2.06) hat es erwischt, siehe beispielsweise:
http://www.basicthinking.de/blog/200...blog-gekapert/
Der Exploit setzt laut Beschreibung register_globals = on voraus und geht wieder über Trackbacks, wie der für 2.05.
Ich persönlich habe erstmal die
wp-trackbacks.php verschoben.
Ich will den Exploit jetzt hier nicht direkt verlinken.