DFN-CERT

Advisory-Archiv

2015-1687: WordPress: Mehrere Schwachstellen ermöglichen u.a. einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2015-10-30 14:17)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in WordPress ermöglichen wahrscheinlich auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von SQL-Injection- und Cross-Site-Scripting (XSS)-Angriffen, das Bewirken eines Denial-of-Service (DoS)-Zustandes und eine Privilegieneskalation.

Debian stellt für die alte stabile Distribution Wheezy (7.9) ein Backport-Sicherheitsupdate bereit, für die stabile Distribution Jessie (8.2) wurden diese Schwachstellen bereits mit DSA-3332-1 und DSA-3375-1 behoben und für die 'testing'-Distribution Stretch (9.0) steht ein Sicherheitsupdate auf WordPress Version 4.3.1 zur Verfügung.

Schwachstellen:

CVE-2015-2213

Schwachstelle in WordPress ermöglicht SQL-Injection-Angriff

CVE-2015-5622

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-5714

Cross-Site-Scripting-Schwachstelle in WordPress

CVE-2015-5715

Schwachstelle in WordPress ermöglicht Privilegieneskalation

CVE-2015-5731

Schwachstelle in WordPress ermöglicht dauerhaftes Sperren von Beiträgen

CVE-2015-5732

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-5734

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-7989

Cross-Site-Scripting-Schwachstelle in WordPress

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.