アップデート「WordPress 4.9.1」でセキュリティに関する問題4件を解決 - バグの修正も
コンテンツマネジメントシステム(CMS)である「WordPress」の開発者チームは、セキュリティ上の問題へ対処した「WordPress 4.9.1」をリリースした。利用者に対し、早急にアップデートするよう強く推奨している。
同アップデートは、11月16日にリリースされた「WordPress 4.9」に対するセキュリティアップデート。
権限を持たないユーザーにより「JavaScriptファイル」をアップロードできる問題や、エスケープ処理など、セキュリティに関連するあわせて4件の問題を修正。またこのほかに11件のバグを解消した。
ウェブサイトで公開したほか、利用者に対しては自動更新のほか、手動更新なども通じて配信。利用者に対して早期にアップデートするよう呼びかけている。
(Security NEXT - 2017/11/30 )
ツイート
関連リンク
PR
関連記事
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性
バックアッププラグイン「WPvivid」の旧版に深刻な脆弱性
「WordPress」向けメンバー管理プラグインにSQLi脆弱性
「WP eCommerce plugin」に深刻な脆弱性 - パッチは未提供
「WordPress」における不用意な露出に注意 - 攻撃の糸口となることも
「WordPress」向け予約管理プラグインに脆弱性 - アップデートが公開
「WordPress 6.4.3」がリリース - 脆弱性2件に対応