Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けのテーマやプラグイン「Jupiter」に深刻な脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているテーマ「Jupiter」「JupiterX」や、プラグインの「Jupiter X Core」に影響が大きい深刻な脆弱性が明らかとなった。アップデートにて修正されている。

これらソフトウェアにおいて、複数の脆弱性が明らかとなったもの。DefiantのWordfence脅威インテリジェンスチームが発見し、4月5日に開発元であるArtBeesへ報告した。

「Jupiter」および「JupiterX Core」では、権限の昇格や投稿の削除が可能となる脆弱性「CVE-2022-1654」が判明。

また「JupiterX」「JupiterX Core」には、パストラバーサルやローカルファイルインクルージョンの脆弱性「CVE-2022-1657」や、アクセス制御の不備により、プラグインが無効化されるおそれがある脆弱性「CVE-2022-1656」が含まれる。

くわえて「Jupiter」にプラグインが削除されるおそれがある脆弱性「CVE-2022-1658」や、「JupiterX Core」に情報流出やサービス拒否に陥る脆弱性「CVE-2022-1659」なども明らかとなった。

(Security NEXT - 2022/05/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

JR西日本の会員サービスを装うフィッシング攻撃に注意
サイバー攻撃で従業員PCのIDやPWハッシュが流出 - ダイドー
脆弱性判明した「ConnectWise ScreenConnect」、約1万8000件が稼働
テスト用アカウントに不正アクセス、スパム踏み台に - 出水市
「Microsoft Edge」にアップデート - MS独自含む脆弱性11件を解消
再々委託先の従業員が業務情報を不正ダウンロード - ダイキン
クラウドサービスに不正アクセス、データが削除される - PCIソリューションズ
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
高校で生徒の個人情報含む教務手帳を紛失 - 岐阜県
サポート詐欺被害、PCを遠隔操作される - 足立東部病院