「WordPress」向けバックアッププラグインに深刻な脆弱性
コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているバックアッププラグイン「Backup Migration」に深刻な脆弱性が明らかとなった。アップデートにて修正されている。
「同1.3.7」および以前のバージョンに、リモートよりコードの実行が可能となるコードインジェクションの脆弱性「CVE-2023-6553」が明らかとなったもの。
CVE番号を採番したDefiantのWordfenceは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」と評価し、重要度を「クリティカル(Critical)」とレーティングしている。
同脆弱性は「同1.3.8」にて修正された。12月20日の時点で最新版となる「同1.3.9」が提供されている。
(Security NEXT - 2023/12/20 )
ツイート
PR
関連記事
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
Mozilla、ブラウザの最新版「Firefox 126」を公開
Zoom、セキュリティアドバイザリ2件を公開 - 最新版へ更新を
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消
Adobe、複数製品にアップデートを公開 - 8製品に「クリティカル」脆弱性
Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」
「Adobe Acrobat/Reader」にアップデート - 脆弱性12件を修正
「VMware Workstation」「同Fusion」に脆弱性 - 「クリティカル」も
Apple、「iOS 17.5」などスマートデバイス向けにアップデートを公開