【Plugin】『Schema Pro』(versions 2.7.8 以下) Broken Access Controlの脆弱性

WordPressのプラグインであるSchema Proには、CVE-2023-36683という脆弱性が存在しました。
この脆弱性は、2.7.9以前のバージョンに影響を与えており、Broken Access Control(破損したアクセス制御)という種類の脆弱性です。

この脆弱性により、攻撃者は通常はアクセスできないはずの機能やデータにアクセスすることが可能となります。
具体的には、認証されていないユーザーが特権のある操作を実行したり、他のユーザーのデータにアクセスしたりすることができます。

幸いなことに、開発者はこの脆弱性を認識し、修正されたバージョン2.7.9をリリースしました。
このバージョンでは、アクセス制御の問題が修正され、攻撃者が不正なアクセスを行うことができなくなります。

したがって、Schema Proを使用しているWordPressサイトの管理者は、できるだけ早く最新バージョンにアップデートすることを強くおすすめします。
これにより、脆弱性を悪用されるリスクを最小限に抑えることができます。

また、他のプラグインやテーマも同様に脆弱性を抱えている可能性があるため、定期的なセキュリティチェックとアップデートの実施が重要です。
WordPressのセキュリティは常に最新の情報にアクセスし、対策を講じることが不可欠です。

脆弱性情報を受け取る