複数の脆弱性を解消した「WordPress 4.7.5」がリリース - 即時更新を推奨
オープンソースのコンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、脆弱性へ対処した「WordPress 4.7.5」をリリースした。
開発チームでは、今回のアップデートを「セキュリティリリース」に位置付けており、利用者に対して即時アップデートを実施するよう強く推奨している。
具体的には、「クロスサイトスクリプティング(XSS)」や「クロスサイトリクエストフォージェリ(CSRF)」のほか、リダイレクトにおける検証処理やXML-RPC APIのデータ処理に関する脆弱性など、あわせて6件のセキュリティに関する問題を解決したという。
またセキュリティ上の問題ではないが、3件の問題について修正した。利用者に対してダッシュボードなどからアップデート作業を行うよう注意を呼びかけている。
(Security NEXT - 2017/05/17 )
ツイート
関連リンク
PR
関連記事
「WordPress」向けLMS構築プラグインに複数のSQLi脆弱性
WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正
WP向けキャッシュプラグインに深刻な脆弱性 - 500万超のサイトが導入
「WordPress」向け寄付プラグインに深刻な脆弱性
WPプラグイン「WooCommerce Social Login」に複数の脆弱性
「WooCommerce」向けフィルタプラグインに脆弱性
「WordPress」向けプラグイン「UsersWP」にSQLi脆弱性
WordPress向け複数プラグインにバックドア - 侵害状況の確認を
WordPress向けメールマーケプラグインにSQLi脆弱性
セキュリティアップデート「WordPress 6.5.5」がリリース