Рекомендация Debian по безопасности

DSA-3328-1 wordpress -- обновление безопасности

Дата сообщения:
04.08.2015
Затронутые пакеты:
wordpress
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 784603.
В каталоге Mitre CVE: CVE-2015-3429, CVE-2015-5622, CVE-2015-5623.
Более подробная информация:

В Wordpress, популярном движке для ведения блога, было обнаружено несколько уязвимостей.

  • CVE-2015-3429

    Файл example.html в пакете шрифта Genericicons и теме для Wordpress twentyfifteen позволяют осуществлять межсайтовый скриптинг.

  • CVE-2015-5622

    Была улучшена устойчивость фильтра коротких кодов HTML-тегов. Грамматический разбор сделан немного более строгим, что может повлиять на ваши настройки.

  • CVE-2015-5623

    Межсайтовый скриптинг позволяет пользователям с ролью Contributor или Author повысить свои привилегии.

Предыдущий стабильный выпуск (wheezy) подвержен только CVE-2015-5622. Эта менее критичная проблема будет исправлена позже.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 4.1+dfsg-1+deb8u2.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.2.3+dfsg-1.

Рекомендуется обновить пакеты wordpress.