Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正

コンテンツマネジメントシステム「WordPress」の開発チームは、セキュリティアップデートとなる「WordPress 7.1.3」をリリースした。複数の脆弱性に対処しており、早急にアップデートを実施するよう呼びかけている。

アドバイザリにおいて具体的なCVE番号は示していないが、今回のアップデートではセキュリティに関する7件の修正を実施。さらに4件の不具合に対処したという。

セキュリティ関連では、承認待ちコメントを悪用することで管理画面上でスクリプトを実行させることができる「格納型クロスサイトスクリプティング(XSS)」の脆弱性に対応した。

URL処理に起因するサービス拒否(DoS)の問題や、「WXR」のエクスポート機能における「SQLインジェクション」の脆弱性を修正。非公開または未公開の投稿に付けられたコメントが、認証されていない第三者へ漏洩するおそれがある問題も解消した。

さらに「Imgur」の埋め込み機能におけるXSSの脆弱性や、「Author」権限のユーザーが投稿を固定表示できる問題、フックへ渡されるパラメータを細工することでアクション名の衝突を引き起こせる問題などを解消している。

(Security NEXT - 2026/10/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を