Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けプラグイン「UserPro」に深刻な脆弱性 - 組み合わせで悪用容易に

共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、今回判明した脆弱性のなかでも「CVE-2023-2437」「CVE-2023-2449」については「9.8」と高く、重要度も4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

このほか、権限昇格の脆弱性「CVE-2023-6009」、データ検証不備の脆弱性「CVE-2023-6007」、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2023-2440」「CVE-2023-2497」など重要度が「高(High)」とされる脆弱性なども明らかとなった。

これら脆弱性に関しては「同5.1.1」から「同5.1.5」にかけて修正されている。今回修正された脆弱性は以下のとおり。

CVE-2023-2437
CVE-2023-2438
CVE-2023-2440
CVE-2023-2446
CVE-2023-2447
CVE-2023-2448
CVE-2023-2449
CVE-2023-2497
CVE-2023-6007
CVE-2023-6008
CVE-2023-6009

(Security NEXT - 2023/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院