Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数脆弱性に対処した「WordPress 5.3.1」がリリース

コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、最新版となる「同5.3.1」をリリースした。旧版向けにもアップデートを用意している。

同アップデートでは、脆弱性への対処やセキュリティ機能の強化のほか、メンテナンスリリースとして46件の修正を実施した。

セキュリティに関する修正としては、クロスサイトスクリプティング(XSS)の脆弱性2件へ対応。

権限を持たないユーザーが、「REST API」を介して先頭固定表示の投稿を行える脆弱性に対処したほか、文字列のサニタイズを行う関数「wp_kses_bad_protocol」の強化を実施している。

「同4.1」以降の各系統向けにアップデートを用意しており、ダッシュボードから更新できるほか、自動アップデートに対応している場合はすでに配信を開始しているという。

(Security NEXT - 2019/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性