Рекомендация Debian по безопасности

DSA-4896-1 wordpress -- обновление безопасности

Дата сообщения:
22.04.2021
Затронутые пакеты:
wordpress
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 987065.
В каталоге Mitre CVE: CVE-2021-29447, CVE-2021-29450.
Более подробная информация:

В Wordpress, инструменте для ведения блога, было обнаружено несколько уязвимостей. Они позволяют удалённым злоумышленникам выполнять атаки через внешние сущности XML (XXE) и получать доступ к закрытому содержимому.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 5.0.12+dfsg1-0+deb10u1.

Рекомендуется обновить пакеты wordpress.

С подробным статусом поддержки безопасности wordpress можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/wordpress