WordPress Easy WP SMTP Plugin で、任意のファイル削除の脆弱性を発見された。
これにより、悪意のあるアクターが Web サイトからファイルを削除する可能性があります。コア ファイルが Web サイトから削除されると、サイトが壊れて機能しなくなる可能性があります。
この脆弱性は、バージョン 1.5.2 で修正されています。
WordPress Easy WP SMTP プラグインを利用可能な最新バージョン (少なくとも 1.5.2) に更新します。
CVE-2022-45829
脆弱性情報を受け取る