「WordPress」に複数脆弱性、「同5.0.1」がリリース - 旧版向け更新も
コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、セキュリティアップデートとなる「同5.0.1」をリリースした。旧版に対してもアップデートも提供しており、早急に更新するよう強く推奨している。
「WordPress」に関しては、メジャーバージョンアップとなる「同5.0」が12月6日にリリースされたばかりだが、早くもセキュリティアップデートをリリースしたもの。
メタデータを変更し、許可なくファイルの削除が可能となる脆弱性や、不正な投稿タイプの投稿が可能となる脆弱性が明らかとなった。
さらにメタデータの作成が可能となるPHPオブジェクトインジェクションや、コメント操作における権限昇格によりクロスサイトスクリプティング(XSS)が生じる脆弱性が存在。メールアドレスが漏洩し、デフォルトパスワードを生成される問題が判明している。
(Security NEXT - 2018/12/14 )
ツイート
関連リンク
PR
関連記事
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性

