Összefoglaló
A WordPress sérülékenységei váltak ismertté, melyeket kihasználva a támadó átveheti a rendszer feletti irányítást. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági frissítés összesen 6 db sérülékenységet javít:
- Elégtelen átirányítási ellenőrzés a HTTP osztályban.
- A post meta adat értékeinek nem megfelelő kezelése az XML-RPC API-ben.
- A post meta adat értékeinek nem megfelelő ellenőrzése az XML-RPC API-ben.
- A filesystem credentials CSRF sérülékenysége.
- Nagy fájlok feltöltésekor XSS sérülékenység.
- Customizer XSS sérülékenysége.
Megoldás
Frissítsen a 4.7.5-ös verzióra.
Hivatkozások
Gyártói referencia: wordpress.org
