CSIRT Panamá Aviso 2021-09-09 WordPress lanza actualización de seguridad.

CSIRT Panamá Aviso 2021-09-09 WordPress lanza actualización de seguridad.

Gravedad: Alta
Fecha de publicación: Septiembre 9, 2021
Última revisión: Septiembre 9 , 2021
Sitio web: https:// wordpress.org/
Sistemas Afectados: WordPress, versiones entre la 5.4 y la 5.8

I. Descripción

El sistema gestor de contenido WordPress anuncio que ha publicado una actualización de seguridad que solucionara tres vulnerabilidades encontradas en las versiones 5.4 y la 5.8

II. Impacto

La versión 5.8.1 soluciona los siguientes fallos de seguridad:

  • Exposición de datos dentro de la API REST.
  • Cross Site Scripting o XSS en el editor de bloques.
  • La biblioteca Lodash se ha actualizado a la versión 4.17.21 en cada rama para incorporar correcciones de seguridad ascendentes.

III. Referencia a soluciones, herramientas e información

Se recomienda actualizar WordPress a la versión 5.8.1,

Fuentes:

Información de contacto
CSIRT PANAMA
Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental
E-Mail: info@cert.pa
Phone: +507 520-CERT (2378)
Web: https://cert.pa
Twitter: @CSIRTPanama
Key ID: 16F2B124