「WordPress」に深刻な脆弱性 - セキュリティ更新が公開
コンテンツマネージメントシステム(CMS)の「WordPress」に、深刻な脆弱性が含まれていることがわかった。脆弱性を解消するセキュリティアップデートが公開されており、早急に更新するよう強く推奨されている。
セキュリティアップデートとして最新版となる「同4.1.2」を公開したもの。不特定のユーザーによってスクリプトが実行されるおそれがある深刻なクロスサイトスクリプティング(XSS)の脆弱性を解消した。
それ以外にも、危険なファイルがアップデート可能である脆弱性や、SQLインジェクション、クロスサイトスクリプティングなど、3件の脆弱性を修正。またセキュリティ面の強化として4種類の対策を講じたという。
(Security NEXT - 2015/04/22 )
ツイート
PR
関連記事
WP向けメールマーケティングプラグインにSQLi脆弱性
WordPress向けプラグイン「InstaWP Connect」に脆弱性
「WordPress 6.5.2」が公開 - XSS脆弱性を修正
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
「WordPress」に脆弱性 - 1月のアップデートで修正済み
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPとGoogleドライブを統合するプラグインに深刻な脆弱性
WP向けeラーニングプラグイン「MasterStudy LMS」に脆弱性
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ