Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けeラーニングシステム構築プラグイン「LifterLMS」に脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「LifterLMS」に脆弱性が明らかとなった。

同プラグインは、「WordPress」上でeラーニングシステムを構築できるプラグイン。寄稿者以上の権限を保つユーザーによって「SQLインジェクション」が可能となる脆弱性「CVE-2024-4743」が判明した。

「同7.6.2」および以前のバージョンに影響があり、CVE番号を採番したDefiantのWordfenceでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

同脆弱性の判明を受け、同プラグインを開発するLifterLMSでは、セキュリティアップデートとなる「同7.6.3」を5月31日にリリースした。

(Security NEXT - 2024/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
サイバー攻撃でシステム障害、冷凍食品の出荷に影響 - ニチレイ
個人情報含むファイルを誤送信、別ファイルと勘違い - 大阪市
「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正