セキュリティアップデート「WordPress 4.3.1」が公開
複数の脆弱性を解消した「WordPress」のセキュリティアップデート「同4.3.1」がリリースされた。開発者グループは、アップデートを強く推奨している。
今回のアップデートは、クロスサイトスクリプティングの脆弱性「CVE-2015-5714」や、特権の昇格が生じる脆弱性「CVE-2015-5715」など、あわせて26件の修正を行った。
自動アップデートやダッシュボードによる更新のほか、ウェブサイトより最新版をダウンロードすることができる。
(Security NEXT - 2015/09/16 )
ツイート
関連リンク
PR
関連記事
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
WordPress向けファイルアップロード用プラグインに深刻な脆弱性
寄付プラグイン「GiveWP」にRCE脆弱性 - 最新版へ更新を
「WordPress」向け寄付プラグインに深刻な脆弱性
「WP Engine」からの遮断を一時停止 - WordPress.org
「WordPress.org」がホスティングサービス「WP Engine」からのアクセスを遮断
WP向けeコマースプラグインにSQLiなど複数脆弱性