Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けSEOプラグインに脆弱性 - アップデートが公開

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「All in One SEO」に脆弱性が明らかとなった。

権限を持つユーザーが、細工したプラグインのバックアップファイルをアップロードすることにより、ホストで任意のコードを実行することが可能となる脆弱性「CVE-2021-24307」が明らかとなったもの。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」。脆弱性の重要度は「高(High)」とレーティングされている。

同脆弱性は、4月27日にリリースされた「同4.1.0.2」で修正されており、同バージョン以降へのアップデートが呼びかけられている。

(Security NEXT - 2021/06/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「IaaS」や「PaaS」上の設定不備を診断するサービス
「OpenSSL」にサービス拒否の脆弱性 - 次期更新で修正予定
研究室外に置いた廃棄予定パソコン3台が所在不明に - 日工大
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
「Node.js」にコマンドインジェクションの脆弱性 - Windows環境に影響
公式Xアカウントが乗っ取り被害 - メガネの愛眼
ランサム被害、本番環境への影響がないことを確認 - フュートレック
「Chrome」に3件の脆弱性 - アップデートが公開
ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性
県立自然の家のイベント申込者宛てメールで誤送信 - 栃木県