「WordPress」にアップデート - 複数脆弱性を解消
コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、セキュリティアップデートとなる「WordPress 6.2.1」を現地時間5月16日にリリースした。
コア部分において20件、ブロックエディタに関する10件のバグを解消。セキュリティに関する5件の修正も含まれる。自動バックグラウンド更新を有効化しているサイトでは、自動で適用される。
具体的には、クロスサイトスクリプティング(XSS)やクロスサイトリクエストフォージェリ(CSRF)、サニタイズ機能のバイパス、パストラバーサルなどの脆弱性へ対処したほか、ユーザー生成データ内のショートコードを解析するテーマをブロックするといったセキュリティ強化が行われた。
また「同4.1」以降に対してもアップデートを用意。「同6.1.2」「同6.0.4」「同5.9.6」「同5.8.7」「同5.7.9」「同5.6.11」「同5.5.12」「同5.4.13」「同5.3.15」「同5.2.18」「同5.1.16」「同5.0.19」「同4.9.23」「同4.8.22」「同4.7.26」「同4.6.26」「同4.5.29」「同4.4.30」「同4.3.31」「同4.2.35」「同4.1.38」をあわせてリリースしている。
(Security NEXT - 2023/05/18 )
ツイート
関連リンク
PR
関連記事
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
顧客情報含むハンディ端末が所在不明に - ミツウロコヴェッセル
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
増加傾向から一転、被害額が4割弱減 - クレカ不正利用