WordPressはコアソフトウェアにおける重大な脆弱性を修正し、2024年9月22日にバージョン6.7.1.2(正確には対応パッチ)をリリースした。この脆弱性は認証なしの攻撃者がテーマフォルダ外のPHPファイルを読み込ませることができ、サーバーの設定によっては任意コードの実行も可能となる深刻なものである。修正はバージョン4.7まで遡るすべてのサポート対象ブランチに適用されており、世界中の数億サイトに影響する可能性があるため、サイト管理者は早急なアップデートが求められる。
読み込み中...
コメントを投稿するにはログインしてください