Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けメンバー管理プラグインに複数の脆弱性

WordPress向けに提供されているメンバー管理用プラグイン「Ultimate Member」に複数の脆弱性が含まれていることが判明した。

脆弱性情報のポータルサイトであるJVNによれば、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2018-0585」やディレクトリトラバーサルの脆弱性「CVE-2018-0586」、アクセス制御不備「CVE-2018-0589」「CVE-2018-0590」など、あわせて6件の脆弱性が判明したもの。

これら脆弱性は、三井物産セキュアディレクションの佐藤元氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。開発者が4月10日にリリースした「同2.0.4」以降で修正されているという。

(Security NEXT - 2018/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正