Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WPとGoogleドライブを統合するプラグインに深刻な脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「Integrate Google Drive」に深刻な脆弱性が明らかとなった。

同ソフトウェアは、「Googleドライブ」上に保存されたファイルを「WordPress」より参照するなど、両者を統合できるプラグイン。

「同1.3.8」および以前のバージョンにおいて、認証が欠如している脆弱性「CVE-2024-2086」が明らかとなった。

同脆弱性を悪用すると、認証なしにプラグインの設定を変更したり、プラグインに関連付けられた「Googleドライブ」へアクセスしてデータを取得したり、書き込み、削除などを行うことができるという。

DefiantのWordfenceは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを最高値の「10.0」と評価。重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。

同脆弱性については、3月15日にリリースされた「同1.3.9」にて修正されているという。

(Security NEXT - 2024/04/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正