Debians sikkerhedsbulletin

DSA-4250-1 wordpress -- sikkerhedsopdatering

Rapporteret den:
18. jul 2018
Berørte pakker:
wordpress
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 902876.
I Mitres CVE-ordbog: CVE-2018-12895.
Yderligere oplysninger:

En sårbarhed blev opdaget i Wordpress, et webbloggingværktøj. Den gjorde det muligt for fjernangribere med specifikke roller, at udføre vilkårlig kode.

I den stabile distribution (stretch), er dette problem rettet i version 4.7.5+dfsg-2+deb9u4.

Vi anbefaler at du opgraderer dine wordpress-pakker.

For detaljeret sikkerhedsstatus vedrørende wordpress, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/wordpress