『WordPress Under Construction Plugin』(versions 3.96 以前)  クロスサイトリクエストフォージェリ(CSRF)の脆弱性

詳細

WordPress Under Construction プラグインで、Cross Site Request Forgery (CSRF) の脆弱性が発見された。

この脆弱性により、悪意のある行為者が、より高い権限を持つユーザーに、現在の認証の下で望まない行動を実行させる可能性があります。

この脆弱性は、バージョン 3.97 で修正されています。

解決方法

WordPress Under Construction プラグインを最新のバージョン(3.97以上)にアップデートしてください。

情報源

WordPress SVN

脆弱性情報を受け取る