今回お伝えするのは、WordPressプラグイン「ProfileGrid – User Profiles, Groups and Communities」における脆弱性についてです。
この脆弱性は、認証されたユーザー、具体的にはサブスクライバー以上の権限を持つユーザーが、他のユーザーを任意にサスペンドできるというものです。
通常、ユーザーのサスペンドは管理者のみに許可されるべき操作ですが、この脆弱性により、悪意のあるユーザーが不正に他のユーザーのアカウントを停止させることが可能となります。
その結果、正当なユーザーがサービスを利用できなくなる恐れがあります。
この脆弱性は、プラグインの認可機能における不備から発生しています。
特に、ユーザーの操作権限を適切に制限するためのチェックが欠如していたことが原因です。
このような脆弱性は、過去にも他のプラグインやシステムで見られたことがあり、ユーザー管理におけるセキュリティの重要性を再認識させる事例となっています。
この脆弱性を修正するためには、プラグインをバージョン5.9.7.3にアップデートすることが推奨されます。
アップデートを行わない場合、悪意のあるユーザーによってアカウントが不正にサスペンドされるリスクが続きます。
そのため、早急な対応が求められます。
This record contains material that is subject to copyright
Copyright 2012-2026 Defiant Inc.
License:Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant’s copyright designation and this license in any such copy. Read more.