WordPress Easy WP SMTP プラグインで、リモート コード実行 (RCE) 脆弱性が発見された。
これにより、悪意のあるアクターがターゲット Web サイトでコマンドを実行できる可能性があります。これを使用してバックドア アクセスを取得し、Web サイトを完全に制御できます。
この脆弱性は、バージョン 1.5.2 で修正されています。
WordPress Easy WP SMTP プラグインを利用可能な最新バージョン (少なくとも 1.5.2) に更新します。
CVE-2022-42699
脆弱性情報を受け取る