【Plugin】『PHP Everywhere』(versions 2.0.3 以下) Remote Code Execution (RCE)の脆弱性

WordPressの脆弱性について、重要な情報をお伝えします。
この脆弱性は、PHP Everywhereというプラグインに関連しています。
CVE番号はCVE-2022-24665です。
この脆弱性は、リモートからのコード実行(Remote Code Execution、RCE)を可能にするものです。

この脆弱性は、WordPressのバージョン3.0.0までに存在していましたが、修正されたバージョンではこの問題が解決されています。
したがって、ユーザーは最新のバージョンにアップデートすることを強くお勧めします。

リモートからのコード実行は、攻撃者が悪意のあるコードをサーバーに送信し、実行することができるというものです。
これにより、攻撃者はサイトの制御を奪い、機密情報の盗難や改ざん、サーバーの乗っ取りなどの悪影響を引き起こす可能性があります。

したがって、PHP Everywhereプラグインを使用しているWordPressサイトの管理者は、すぐに最新のバージョンにアップデートすることを強くお勧めします。
また、セキュリティ対策として、常に最新のWordPressバージョンを使用し、プラグインやテーマも定期的にアップデートすることが重要です。
さらに、信頼できるソースからのみプラグインをダウンロードし、不要なプラグインを削除することもセキュリティを向上させるために重要です。

WordPressのセキュリティは常に重要な問題です。
脆弱性に対する早期の対応とセキュリティの最新情報へのアクセスは、サイトの安全性を確保するために欠かせません。

脆弱性情報を受け取る