OldShatterGeek's Hide Author es un plugin desarrollado por OldShatterGeek que ha sido aprobado de forma reciente en el repertorio de WordPress.
El plugin realiza algo sencillo y simplemente es que evita que alguien use el truco ingresando
sitio-web-wordpress/?author=1
pueda ver el nombre de administrador en la url que cargará seguidamente... sucio truco, pero el caso es que no es fácil de evitar ese comportamiento (esperemos los chicos de wordpress se pongan las pilas con ese tipo de problemas conocido por pocos e ignorado por muchos).
Para bajar una copia o tener más detalles ingresa a:
Alguna vez lo comentaron aquí en el foro y explicaron una posible solución, si no estoy mal, creo que en alguno de los tutoriales que han publicado en la sección de wordpress...
En realidad no sé si se considera una vulnerabilidad (no he investigado) pero me parece que es algo que intencionalmente está ahí porque los desarrolladores de WP lo quisieron. Pasando tanto tiempo desde que se sabe de esto, aún me pregunto por qué no lo han modificado.