WordPress5.7.2がリリース(セキュリティリリース)、PHPMailerの緊急度の高い脆弱性に対応
公開日:
WordPress5.7.2が2021年5月12日リリースされた。
WordPress 5.7.2 Security Release
今回はセキュリティリリースとなっており、PHPMailerの緊急度の高い脆弱性(CVE-2020-36326およびCVE-2018-19296)に対応したものとなっている。
この脆弱性はPHPのオブジェクトインジェクション攻撃に対する脆弱性で、CVSSv3.1のスコアは9.8、クリティカルとなっている。
なお、CVE-2020-36326はすでにgithubでPoCが公開されている。
関連記事
カテゴリ:セキュリティニュース
タグ:CVE-2018-19296,CVE-2020-36326,PHPMailer,WordPress