Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供

コンテンツマネジメントシステム(CMS)の「WordPress」向けプラグイン「Network Summary」に深刻な脆弱性が明らかとなった。脆弱性を修正するパッチは3月26日の時点で提供されていない。

「同2.0.11」および以前のバージョンにSQLインジェクションの脆弱性「CVE-2024-2804」が明らかとなったもの。認証なしにデータベースより情報を窃取することが可能になるという。

DefiantのWordfenceは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

最終リリースより約9年が経過しており、脆弱性を修正するアップデートは提供されていない。WordPress.orgのプラグインディレクトリでは、3月1日より同プラグインの公開を一時停止している。

(Security NEXT - 2024/03/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県