Navigation und Service

CB-K22/0008

Risikostufe 3

Titel:WordPress: Mehrere SchwachstellenDatum:07.01.2022Software:Open Source WordPress >= 3.7, Open Source WordPress < 5.8.3Plattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Manipulation von DateienRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2022-21661, CVE-2022-21662, CVE-2022-21663, CVE-2022-21664Bezug:

Beschreibung

WordPress ist ein PHP basiertes Open Source Blog-System.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen und einen Cross-Site-Scripting-Angriff durchzuführen.

Quellen: