WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正
コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「LiteSpeed Cache」に深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。
「LiteSpeed Cache for WordPress(LSCWP)」は、キャッシュやコンテンツの最適化により「WordPress」のレスポンスを向上させるプラグイン。日本語にも対応しており、「WooCommerce」「Yoast SEO」などとも互換性があるとして500万以上のサイトに導入されている。
WordPress向けにセキュリティツールを提供するPatchstackが情報を公開し、認証不備の脆弱性「CVE-2024-44000」について明らかにしたもの。管理者権限を取得されるおそれがあるという。
同プラグインに関しては、8月にも権限昇格の脆弱性「CVE-2024-28000」が明らかとなっているが、異なる脆弱性のため注意が必要。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。同社は、同脆弱性が非常に危険で大規模に悪用される可能性があると説明。適用優先度を同社による3段階評価でもっとも高い「高(High)」とレーティングした。
同脆弱性は、現地時間9月4日にリリースされた「同6.5.0.1」にて修正済みとしており、すぐにアップデートを適用するよう呼びかけている。
(Security NEXT - 2024/09/06 )
ツイート
PR
関連記事
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
