「WordPress 6.5.2」が公開 - XSS脆弱性を修正
コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、現地時間4月9日にセキュリティアップデートとなる「WordPress 6.5.2」をリリースした。
今回のアップデートでは、コア部分における2件のバグや「Block Editor」に関する12件のバグを修正。さらにクロスサイトスクリプティング(XSS)の脆弱性1件に対処した。
開発チームは、セキュリティリリースであり、すぐに更新することを推奨。自動更新を有効化しているサイトでは自動的に更新される。手動の場合はウェブサイトよりダウンロードするか、ダッシュボードより更新するよう呼びかけている。
なお、今回公開された「WordPress 6.5.2」は、現地時間4月2日にリリースした「同6.5」系において最初のマイナーリリースにあたり、「同6.5.1」は提供されていない。
修正内容を「同6.1」以降に対してバックポートしており、「同6.5.2」「同6.4.4」「同6.3.4」「同6.2.5」「同6.1.6」をあわせて提供している。
(Security NEXT - 2024/04/10 )
ツイート
関連リンク
PR
関連記事
美容器具の卸売通販サイトで情報流出の可能性 - 詳細を調査
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
