Bulletin d'alerte Debian

DSA-3681-1 wordpress -- Mise à jour de sécurité

Date du rapport :
29 septembre 2016
Paquets concernés :
wordpress
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 837090.
Dans le dictionnaire CVE du Mitre : CVE-2016-4029, CVE-2016-6634, CVE-2016-6635, CVE-2016-7168, CVE-2016-7169.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans wordpress, un outil de blog, qui pourraient permettre à des attaquants distants de compromettre un site grâce à un script intersite, la contrefaçon de requête intersite, la traversée de répertoires, ou le contournement de restrictions.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 4.1+dfsg-1+deb8u10.

Nous vous recommandons de mettre à jour vos paquets wordpress.