『Manager for Icomoon』(versions 2.0 以下) 任意のファイルアップロードの脆弱性

詳細

WordPress Manager for Icomoon プラグインで、任意のファイルアップロードの脆弱性が発見された。

この脆弱性により、悪意のある行為者は、あなたのウェブサイトにあらゆるタイプのファイルをアップロードすることができます。この脆弱性にはバックドアが含まれている可能性があり、このバックドアを実行することでウェブサイトへのさらなるアクセスが可能になります。

この脆弱性は、まだ修正されていません。

解決方法

パッチ適用済みバージョンはありません。

情報源

CVE-2023-29386

脆弱性情報を受け取る