ウェブログマネージャ wordpress に、リモートから攻撃可能な複数の問題が発見 されました。The Common Vulnerabilities and Exposures project は以下の問題 を認識しています。
WordPress がリモートの攻撃者による、認証済みのユーザの他のサイトへの リダイレクトを許すため、機密情報を盗まれる可能性があります。
認証が有効な場合、XML-RPC の実装の欠陥により、リモートの攻撃者が他の ブログユーザのポストを編集可能です。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 2.0.10-1etch3 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー ジョン 2.3.3-1 で修正されています。
直ぐに wordpress パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。