Рекомендация Debian по безопасности

DSA-4985-1 wordpress -- обновление безопасности

Дата сообщения:
14.10.2021
Затронутые пакеты:
wordpress
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 994059, Ошибка 994060.
В каталоге Mitre CVE: CVE-2021-39200, CVE-2021-39201.
Более подробная информация:

В Wordpress, инструменте ведения блога, было обнаружено несколько уязвимостей. Они позволяют удалённым злоумышленникам выполнять межсайтовый скриптинг (XSS) или выдавать себя за других пользователей.

В предыдущем стабильном выпуске (buster) эти проблемы были исправлены в версии 5.0.14+dfsg1-0+deb10u1.

В стабильном выпуске (bullseye) эти проблемы были исправлены в версии 5.7.3+dfsg1-0+deb11u1.

Рекомендуется обновить пакеты wordpress.

С подробным статусом поддержки безопасности wordpress можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/wordpress