WordPressのコア部分に認証不要でコードを実行できる重大な脆弱性が発見された。プラグインなしの素のインストールでも悪用可能であり、バージョン6.9および7.0の全サイトが影響を受けた。WordPressは6.9.5および7.0.2を緊急リリースし、自動更新機能を通じて強制適用を実施。この脆弱性はAssetnoteのAdam Kuesが発見・報告したもので、世界中の膨大な数のWordPressサイト管理者に直ちにアップデートが求められる。
読み込み中...
コメントを投稿するにはログインしてください