Security Lab

Множественные уязвимости в WordPress

Дата публикации:09.09.2021
Всего просмотров:1065
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
7.2 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2021-23337
CVE-2020-28500
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WordPress
Уязвимые версии: WordPress версии 5.8.1, 5.7.3, 5.6.5, 5.5.6, 5.4.7, 5.2.12, 5.8, 5.7.2, 5.6.4, 5.5.5, 5.4.6, 5.3.8, 5.2.11, 5.7.1, 5.6.3, 5.5.4, 5.4.5, 5.3.7, 5.2.10, 5.7, 5.6.2, 5.6.1, 5.6, 5.5.3, 5.4.4, 5.3.6, 5.2.9, 5.5.2, 5.4.3, 5.3.5, 5.2.8, 5.5.1, 5.5, 5.2.7, 5.3.4, 5.4.2, 5.2.6, 5.3.3, 5.4.1, 5.4, 5.3.2, 5.2.5, 5.3.1, 5.3, 5.2.4, 5.2.3, 5.2, 5.2.1, 5.2.2
Описание:

Множественные уязвимости в WordPress

Решение: Установите исправление с сайта производителя.
Ссылки: https://wordpress.org/news/2021/09/wordpress-5-8-1-security-and-maintenance-release/