Описание
Уязвимость системы управления содержимым сайта WordPress связана с недостатком механизма управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Fedora Project
WordPress Foundation
Наименование ПО
Debian GNU/Linux
Fedora
WordPress
Версия ПО
9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
31 (Fedora)
32 (Fedora)
33 (Fedora)
до 5.5.2 (WordPress)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 31
Fedora Project Fedora 32
Fedora Project Fedora 33
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для WordPress:
Обновление программного обеспечения до 5.6.1+dfsg1-1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета wordpress) до 4.7.19+dfsg-1+deb9u1 или более поздней версии
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CHHVNK2WYAM3ZTCXTFSEIT56IKLVJHU3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VAVVYJKA2I6CRQUINECDPBGWMQDEG244/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VUXVUAKL2HL4QYJEPHBNVQQWRMFMII2Y/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 89%
0.04877
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 4 лет назад
WordPress before 5.5.2 allows attackers to gain privileges via XML-RPC.
CVSS3: 9.8
nvd
больше 4 лет назад
WordPress before 5.5.2 allows attackers to gain privileges via XML-RPC.
CVSS3: 9.8
debian
больше 4 лет назад
WordPress before 5.5.2 allows attackers to gain privileges via XML-RPC ...
CVSS3: 9.8
github
около 3 лет назад
WordPress before 5.5.2 allows attackers to gain privileges via XML-RPC.
EPSS
Процентиль: 89%
0.04877
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2