WordPress
【WordPress】コンテンツインジェクションの脆弱性
トップシェアを誇るCMS、WordPressにきわめて重大な脆弱性が発見され、改ざん被害が多発しています。
対象となるWordPressのバージョン
4.7.0、4.7.1
修正されたWordPressのバージョン
4.7.2
最新版4.7.2ではこの脆弱性は修正されています。よって、これ以前のバージョンを利用されている場合は速やかなアップデートが必要です。
なお、この脆弱性を利用したコンテンツ改ざんの手法はすでにYoutubeなどでも公開されており、大変危険ですのでくれぐれも速やかにアップデートして下さい。
関連記事
お名前.com WordPressプラグインに重大な脆弱性 CSRF…
WordPress 5.9.2のセキュリティリリース
WordPressの人気プラグインJetpackに脆弱性、セキュリテ…
【sample@email.tst】WordPressサイトで、問い…
Duplicatorに任意のファイルをダウンロードできる脆弱性
Gallery Plugin for WordPress – Env…
Photo Galleryプラグインに、複数のクロスサイトスクリプテ…
Elementor Page Builder2.8.4以前にXSSを…
WordPress Database Resetに危険な脆弱性、コン…
WordPress一括管理に便利なプラグインInfiniteWP C…
NEW フーバー・クロステクノロジーズ、ゼロトラスト強化へ新ソリューション提…
NEW きらやか銀行、KELA/SLINGのASMを導入しサイバー攻撃対策を…
NEW メール配信に企業ロゴ表示、ラクスライトクラウドがBIMI導入 GMO…
NEW いい生活、不動産SaaSのAIメッセージ機能を刷新 リアルタイムデー…
NEW IssueHunt、SAST・SBOM・CSPMコンサルティングを開…
NEW Cloudflare、初版「グローバル脅威レポート」を発表—攻撃手法…
カテゴリ:WordPress
タグ:

wp_bing、悪意のあるプラグイン
岐阜新聞のPCがEmotetに感染、なりすましメールを配信