Descrizione del problema
Sono state rilasciate nuove versioni del CMS WordPress, che risolvono una vulnerabilita’ critica.
Anche la versione 7.1.1, maintenance and security release pubblicata il 17 settembre scorso, e’ interessata da questo bug critico che risulta essere attivamente sfrutatto in rete.
Il produttore consiglia di aggiornare immediatamente tutte le installazioni.
Software interessato
WordPress versioni precedenti alla 7.1.2
WordPress versioni precedenti alla 7.0.6
WordPress versioni precedenti alla 6.9.9
…
WordPress versioni precedenti alla 4.7.37
Backports
Verra’ effettuato il backport delle correzioni, ove necessario, a tutte le versioni
idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7).
WordPress 4.6 e le versioni precedenti non ricevono più aggiornamenti di sicurezza.
Si ricorda che solo la versione piu’ recente di WordPress e’ attivamente supportata.
Impatto
Esecuzione remota di comandi o codice arbitrario (RCE)