「WordPress」にアップデート - 複数脆弱性を解消
コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、セキュリティアップデートとなる「WordPress 6.2.1」を現地時間5月16日にリリースした。
コア部分において20件、ブロックエディタに関する10件のバグを解消。セキュリティに関する5件の修正も含まれる。自動バックグラウンド更新を有効化しているサイトでは、自動で適用される。
具体的には、クロスサイトスクリプティング(XSS)やクロスサイトリクエストフォージェリ(CSRF)、サニタイズ機能のバイパス、パストラバーサルなどの脆弱性へ対処したほか、ユーザー生成データ内のショートコードを解析するテーマをブロックするといったセキュリティ強化が行われた。
また「同4.1」以降に対してもアップデートを用意。「同6.1.2」「同6.0.4」「同5.9.6」「同5.8.7」「同5.7.9」「同5.6.11」「同5.5.12」「同5.4.13」「同5.3.15」「同5.2.18」「同5.1.16」「同5.0.19」「同4.9.23」「同4.8.22」「同4.7.26」「同4.6.26」「同4.5.29」「同4.4.30」「同4.3.31」「同4.2.35」「同4.1.38」をあわせてリリースしている。
(Security NEXT - 2023/05/18 )
ツイート
関連リンク
PR
関連記事
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
