v2.4.4で対応された脆弱性は、リモートインスタンスのアカウントのトゥートやプロファイル変更を偽装できる、ってことかな?とするとうちみたいないわゆるお一人様インスタンスには関係ない、という理解でよいか?
https://github.com/tootsuite/mastodon/releases/tag/v2.4.4
ht164とその界隈の方たちのMastodonサーバーです。