UBUNTU-CVE-2016-1564
Dashboard / Vulnerabilities / UBUNTU-CVE-2016-1564
Summary:
Details: Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a (1) stylesheet name or (2) template name to wp-admin/customize.php.
References: https://ubuntu.com/security/CVE-2016-1564, https://wordpress.org/news/2016/01/wordpress-4-4-1-security-and-maintenance-release/, https://core.trac.wordpress.org/changeset/36185, https://wpvulndb.com/vulnerabilities/8358, https://twitter.com/brutelogic/status/685105483397619713, http://www.openwall.com/lists/oss-security/2016/01/08/3, https://www.cve.org/CVERecord?id=CVE-2016-1564
Affected packages
Package
Name: wordpress
Purl: pkg:deb/ubuntu/[email protected]+dfsg-1?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
