CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/07/2015

Actualització de seguretat de Wordpress

Wordpress ha alliberat una actualització de seguretat del seu programari homònim que corregeix dos vulnerabilitats.

Risc: Mitjà

Wordpress ha publicat la versió 4.2.3 del seu programari de gestió de continguts. Esta actualització de seguretat corregeix dos vulnerabilitats. La primera, CVE-2015-5622, permetria a un usuari Controbutor o Author comprometre el lloc web. La segona, permetria a un usuari Subscriber poder crear esborranys a través de Quick Draft.

De la mateixa manera, esta actualització corregeix 20 errors presents des de la versió 4.2

 

Sistemes Afectats:

Wordpress <= 4.2.2

Referències:

CVE-2015-5622

Solució:

Actualitzeu a Wordpress 4.2.3

Notes: None
Font: Wordpress

CSIRT-CV