Bulletin d'alerte Debian
DSA-3779-1 wordpress -- Mise à jour de sécurité
- Date du rapport :
- 1er février 2017
- Paquets concernés :
- wordpress
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 851310, Bogue 852767.
Dans le dictionnaire CVE du Mitre : CVE-2017-5488, CVE-2017-5489, CVE-2017-5490, CVE-2017-5491, CVE-2017-5492, CVE-2017-5493, CVE-2017-5610, CVE-2017-5611, CVE-2017-5612. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans wordpress, un outil de blog. Elles pourraient permettre à des attaquants distants de détourner l'identité des victimes, d'accéder à des informations sensibles, d'exécuter des commandes arbitraires, de contourner des restrictions de lecture et d'envoi, ou de monter des attaques par déni de service.
Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 4.1+dfsg-1+deb8u12.
Pour la distribution testing (Stretch) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 4.7.1+dfsg-1.
Nous vous recommandons de mettre à jour vos paquets wordpress.