WordPress Paid Memberships Pro プラグインで、SQL Injection の脆弱性が発見された。
この脆弱性により、悪意のある行為者がデータベースと直接やりとりし、情報を盗んだり、新しい管理者アカウントを作成したりすることができる可能性があります。
この脆弱性は、バージョン2.9.12で修正されています。
WordPress Paid Memberships Proプラグインを利用可能な最新バージョン(少なくとも2.9.12)にアップデートしてください。
CVE-2023-0631
脆弱性情報を受け取る