Рекомендация Debian по безопасности

DSA-4784-1 wordpress -- обновление безопасности

Дата сообщения:
06.11.2020
Затронутые пакеты:
wordpress
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 971914, Ошибка 973562.
В каталоге Mitre CVE: CVE-2020-28032, CVE-2020-28033, CVE-2020-28034, CVE-2020-28035, CVE-2020-28036, CVE-2020-28037, CVE-2020-28038, CVE-2020-28039, CVE-2020-28040.
Более подробная информация:

В Wordpress, инструменте для ведения блога, было обнаружено несколько уязвимостей. Они позволяют удалённым злоумышленникам запускать небезопасную десериализацию, вставлять спам, выполнять межсайтовый скриптинг (XSS) и подделку межсайтовых запросов (CSRF), повышать привилегии, запускать произвольный код,run arbitrary удалять произвольные файлы.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 5.0.11+dfsg1-0+deb10u1.

Рекомендуется обновить пакеты wordpress.

С подробным статусом поддержки безопасности wordpress можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/wordpress