Как исправить уязвимость в Wordpress class-phpmailer.php — RCE: CVE-2016-10045, CVE-2016-10031?

Добрый день, подскажите как исправить уязвимости CVE-2016-10045, CVE-2016-10031
Информации по этому поводу не нашёл, обнаружены они были не так давно.

Сам скрипт находится в wordpress тут:
/wp-includes/class-phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031

версия phpmailer 5.2.22
Побывал версию v6.0.0rc4 (результат тот же) от сюда - https://github.com/PHPMailer/PHPMailer/tree/v6.0.0rc4
  • Вопрос задан
  • 6326 просмотров
Пригласить эксперта
Ответы на вопрос 1
HeadOnFire
@HeadOnFire
PHP, Laravel & WordPress Evangelist
Данные уязвимости касаются версий PHPMailer ниже 5.2.18 и 5.2.20, последняя версия WP использует 5.2.22, в которой устранены не только эти уязвимости, но и еще одна, обнаруженная в версии 5.2.21. Смотрите чейнджлог.

Что делать? Как обычно - обновить WordPress и спать спокойно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы