『WordPress User Registration Plugin』(versions 2.3.2.1 以前) PHP オブジェクトインジェクションの脆弱性

詳細

WordPress User Registration プラグインで、PHP Object Injection の脆弱性が発見された。

これにより、適切な POP チェーンが存在する場合、悪意のある行為者がコードインジェクション、SQL インジェクション、パストラバーサル、サービス拒否などを実行することができます。

この脆弱性は、バージョン 2.3.3 で修正されています。

解決方法

WordPress User Registrationプラグインを最新のバージョン(2.3.3以上)に更新してください。

情報源

CVE-2023-27459

脆弱性情報を受け取る