GW中に発見されたWordPressプラグインの脆弱性 アップデートは適用済み?

長期休暇中には、アップデートの適用を怠ってしまうこともある。2021年5月4日にWordPressのプラグイン「WordPress Download Manager」で2つの脆弱性が見つかった。修正版はリリース済みのため迅速にアップデートを適用してほしい。

» 2021年08月03日 14時57分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 日頃からツールのアップデート適用を怠っていなくとも、長期休暇中に明らかになった脆弱(ぜいじゃく)性については見落としていることもある。

 セキュリティ企業Defiantは2021年7月29日(現地時間)、同社のブログでCMS「WordPress」のプラグイン「WordPress Download Manager」に2つの脆弱性が存在していたと伝えた。これを利用すれば、機密情報の開示や遠隔による任意のコード実行が可能になるため注意が必要だ。同脆弱性は2021年5月5日(現地時間)に修正パッチがリリースされている。

脆弱性に伝えるDefiantのWebサイト(出典:DefiantのWebサイト)

脆弱性が存在するプラグインとバージョンは?

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR