Se descubrieron varias vulnerabilidades en Wordpress, una herramienta para creación de blogs web. Estas vulnerabilidades permitían que atacantes en ubicaciones remotas llevaran a cabo varios ataques de ejecución de scripts entre sitios («Cross-Side Scripting» o XSS) y de falsificación de peticiones entre sitios («Cross-Site Request Forgery» o CSRF), creación de redirecciones abiertas, envenenamiento de caché y elusión de la autorización de acceso y del saneado de la entrada.
Para la distribución «estable» (buster), estos problemas se han corregido en la versión 5.0.4+dfsg1-1+deb10u1.
Le recomendamos que actualice los paquetes de wordpress.
Para información detallada sobre el estado de seguridad de wordpress, consulte su página en el sistema de seguimiento de problemas de seguridad: \ https://security-tracker.debian.org/tracker/wordpress