Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けプラグイン「UserPro」に深刻な脆弱性 - 組み合わせで悪用容易に

共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、今回判明した脆弱性のなかでも「CVE-2023-2437」「CVE-2023-2449」については「9.8」と高く、重要度も4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

このほか、権限昇格の脆弱性「CVE-2023-6009」、データ検証不備の脆弱性「CVE-2023-6007」、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2023-2440」「CVE-2023-2497」など重要度が「高(High)」とされる脆弱性なども明らかとなった。

これら脆弱性に関しては「同5.1.1」から「同5.1.5」にかけて修正されている。今回修正された脆弱性は以下のとおり。

CVE-2023-2437
CVE-2023-2438
CVE-2023-2440
CVE-2023-2446
CVE-2023-2447
CVE-2023-2448
CVE-2023-2449
CVE-2023-2497
CVE-2023-6007
CVE-2023-6008
CVE-2023-6009

(Security NEXT - 2023/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

子ども預かり支援サイトで設定ミス、非公開の氏名が閲覧可能に - 横浜市
ランサム被害のイズミ、侵入経路はVPN - システムは概ね復旧
保険料算出に「AWS Security Hub」の評価を活用 - 東京海上日動
Veeamのサービスプロバイダ向け管理製品に深刻な脆弱性
高額療養費支給申請書を紛失、ゴミと取り違えられた可能性 - 川崎市
アルバイトが業務上知り得た個人情報を漏洩 - 河合塾進学研究社
グリコ、冷蔵食品の出荷再開を延期 - 約150億円の売上減を予想
GitLab、アップデートで脆弱性11件を修正
マイクロサービスを構築するフレームワーク「Spin」に脆弱性
高校で生徒の進路希望先を記載した一覧表を紛失 - 三重県