複数の脆弱性を解消した「WordPress 4.7.5」がリリース - 即時更新を推奨
オープンソースのコンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、脆弱性へ対処した「WordPress 4.7.5」をリリースした。
開発チームでは、今回のアップデートを「セキュリティリリース」に位置付けており、利用者に対して即時アップデートを実施するよう強く推奨している。
具体的には、「クロスサイトスクリプティング(XSS)」や「クロスサイトリクエストフォージェリ(CSRF)」のほか、リダイレクトにおける検証処理やXML-RPC APIのデータ処理に関する脆弱性など、あわせて6件のセキュリティに関する問題を解決したという。
またセキュリティ上の問題ではないが、3件の問題について修正した。利用者に対してダッシュボードなどからアップデート作業を行うよう注意を呼びかけている。
(Security NEXT - 2017/05/17 )
ツイート
関連リンク
PR
関連記事
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「WordPress」に深刻な脆弱性 - わずか5日で再更新
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
WordPress向けSSOプラグインに認証回避の脆弱性
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
