Navigation und Service

TW_TechnischeWarnung

07.01.2022 - TW-T22-0005

WordPress: Mehrere Schwachstellen

TW_Warnmeldung

Risikostufe 3

TW_BetroffeneSysteme

  • Open Source WordPress >= 3.7
  • Open Source WordPress < 5.8.3

TW_Empfehlung

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

TW_Beschreibung

WordPress ist ein PHP basiertes Open Source Blog-System.

TW_Zusammenfassung

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen und einen Cross-Site-Scripting-Angriff durchzuführen.

TW_Quellen