検索
ニュース

GW中に発見されたWordPressプラグインの脆弱性 アップデートは適用済み?

長期休暇中には、アップデートの適用を怠ってしまうこともある。2021年5月4日にWordPressのプラグイン「WordPress Download Manager」で2つの脆弱性が見つかった。修正版はリリース済みのため迅速にアップデートを適用してほしい。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 日頃からツールのアップデート適用を怠っていなくとも、長期休暇中に明らかになった脆弱(ぜいじゃく)性については見落としていることもある。

 セキュリティ企業Defiantは2021年7月29日(現地時間)、同社のブログでCMS「WordPress」のプラグイン「WordPress Download Manager」に2つの脆弱性が存在していたと伝えた。これを利用すれば、機密情報の開示や遠隔による任意のコード実行が可能になるため注意が必要だ。同脆弱性は2021年5月5日(現地時間)に修正パッチがリリースされている。


脆弱性に伝えるDefiantのWebサイト(出典:DefiantのWebサイト)

脆弱性が存在するプラグインとバージョンは?

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る