Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress 6.5.2」が公開 - XSS脆弱性を修正

コンテンツマネジメントシステム(CMS)である「WordPress」の開発チームは、現地時間4月9日にセキュリティアップデートとなる「WordPress 6.5.2」をリリースした。

今回のアップデートでは、コア部分における2件のバグや「Block Editor」に関する12件のバグを修正。さらにクロスサイトスクリプティング(XSS)の脆弱性1件に対処した。

開発チームは、セキュリティリリースであり、すぐに更新することを推奨。自動更新を有効化しているサイトでは自動的に更新される。手動の場合はウェブサイトよりダウンロードするか、ダッシュボードより更新するよう呼びかけている。

なお、今回公開された「WordPress 6.5.2」は、現地時間4月2日にリリースした「同6.5」系において最初のマイナーリリースにあたり、「同6.5.1」は提供されていない。

修正内容を「同6.1」以降に対してバックポートしており、「同6.5.2」「同6.4.4」「同6.3.4」「同6.2.5」「同6.1.6」をあわせて提供している。

(Security NEXT - 2024/04/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ