『WordPress Enable Media Replace Plugin』(versions 4.0.2 以前) 任意のファイル アップロードの脆弱性

詳細

WordPress Enable Media Replace プラグインで、任意のファイル アップロードの脆弱性が発見された。

これにより、悪意のあるアクターがあらゆる種類のファイルを Web サイトにアップロードする可能性があります。

この脆弱性は、バージョン 4.0.2 で修正されています。

解決方法

WordPress Enable Media Replace プラグインを利用可能な最新バージョン (少なくとも 4.0.2) に更新します。

情報源

CVE-2023-0255

Vulnerability details

脆弱性情報を受け取る