CSIRT Panamá Aviso 2021-09-09 WordPress lanza actualización de seguridad.
Gravedad: Alta
Fecha de publicación: Septiembre 9, 2021
Última revisión: Septiembre 9 , 2021
Sitio web: https:// wordpress.org/
Sistemas Afectados: WordPress, versiones entre la 5.4 y la 5.8
I. Descripción
El sistema gestor de contenido WordPress anuncio que ha publicado una actualización de seguridad que solucionara tres vulnerabilidades encontradas en las versiones 5.4 y la 5.8
II. Impacto
La versión 5.8.1 soluciona los siguientes fallos de seguridad:
- Exposición de datos dentro de la API REST.
- Cross Site Scripting o XSS en el editor de bloques.
- La biblioteca Lodash se ha actualizado a la versión 4.17.21 en cada rama para incorporar correcciones de seguridad ascendentes.
III. Referencia a soluciones, herramientas e información
Se recomienda actualizar WordPress a la versión 5.8.1,
Fuentes:
Información de contacto
CSIRT PANAMA
Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental
E-Mail: info@cert.pa
Phone: +507 520-CERT (2378)
Web: https://cert.pa
Twitter: @CSIRTPanama
Key ID: 16F2B124