『WordPress Correos Oficial Plugin』(versions 1.3.0.0 以前) 任意のファイルダウンロードの脆弱性

詳細

WordPress Correos Oficial プラグインで、Arbitrary File Downloadの脆弱性が発見された。

この脆弱性により、悪意のある行為者は、あなたのウェブサイトから任意のファイルをダウンロードすることができます。

この脆弱性は、まだ修正されていないことが判明しています。

解決方法

パッチを適用したバージョンはありません。

情報源

CVE-2023-0331

Vulnerability details

脆弱性情報を受け取る