WordPressにSSRFやオープンリダイレクトの脆弱性 - 即時適用を推奨
オープンソースのコンテンツマネジメントシステム(CMS)である「WordPress」の開発者グループは、脆弱性を修正した「同4.4.2」を公開した。アップデートを強く推奨している。
WordPress.org
1月初旬に「同4.4.1」を公開しており、約1カ月ぶりのマイナーアップデートとなる。今回のアップデートでは、2件のセキュリティ上の問題に対応。ローカルのURIに対してサーバサイドリクエストフォージェリ(SSRF)が可能となる問題や、オープンリダイレクトの脆弱性に対処。そのほか、17件のバグを修正したという。
最新版はウェブサイトで公開しているほか、利用者はダッシュボードよりアップデートを行うことができる。
(Security NEXT - 2016/02/04 )
ツイート
関連リンク
PR
関連記事
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「Drupal」のベーシック認証モジュールに認証バイパスの脆弱性
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
「SHIRASAGI」にパストラバーサルの脆弱性 - 情報漏洩のおそれ
WordPress向けファイルアップロード用プラグインに深刻な脆弱性
寄付プラグイン「GiveWP」にRCE脆弱性 - 最新版へ更新を
「WordPress」向け寄付プラグインに深刻な脆弱性
「WordPress」向けLMS構築プラグインに複数のSQLi脆弱性
WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正