Flere fjernudnytbare sårbarheder er opdaget i Wordpress, et weblogprogram. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
WordPress gjorde det muligt for fjernangribere at omdirigere autentificerede brugere til andre websteder og potentielt få adgang til følsomme oplysninger.
XML-RPC-implementeringen, når registrering er aktiveret, gjorde det muligt for fjernangribere at redigere indlæg fra andre blog-brugere.
I den stabile distribution (etch), er disse problemer rettet i version 2.0.10-1etch3.
I den ustabile distribution (sid), er disse problemer rettet i version 2.3.3-1.
Vi anbefaler at du opgraderer din wordpress-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.