『WordPress Easy WP SMTP Plugin』(versions 1.5.1 以前) 任意のファイル削除の脆弱性

詳細

WordPress Easy WP SMTP Plugin で、任意のファイル削除の脆弱性を発見された。

これにより、悪意のあるアクターが Web サイトからファイルを削除する可能性があります。コア ファイルが Web サイトから削除されると、サイトが壊れて機能しなくなる可能性があります。

この脆弱性は、バージョン 1.5.2 で修正されています。

解決方法

WordPress Easy WP SMTP プラグインを利用可能な最新バージョン (少なくとも 1.5​​.2) に更新します。

情報源

CVE-2022-45829

脆弱性情報を受け取る