【Plugin】『Change wp-admin login』(versions 1.1.4 未満) Bypass Vulnerabilityの脆弱性

WordPressの脆弱性について、特定の対象である「Change wp-admin login」に関する情報があります。
この脆弱性の識別子はCVE-2023-3604です。
この脆弱性は、バージョン1.1.4で修正されました。

この脆弱性の種類は「Bypass Vulnerability(バイパス脆弱性)」です。
具体的には、Change wp-admin loginプラグインにおいて、ログイン機能が正しく機能せず、認証を回避することが可能となってしまうという問題がありました。

この脆弱性は、攻撃者が正当な認証情報を持たずにWordPressの管理者アカウントにアクセスできる可能性を秘めています。
これにより、攻撃者は不正な操作を行ったり、サイトのコントロールを奪ったりすることができます。

幸いにも、この脆弱性はバージョン1.1.4で修正されました。
したがって、Change wp-admin loginプラグインを最新バージョンにアップデートすることで、この脆弱性から保護されることができます。

WordPressのセキュリティは非常に重要です。
定期的なアップデートと脆弱性の修正により、攻撃者からの保護を確保することができます。
Change wp-admin loginプラグインを使用している場合は、必ず最新バージョンにアップデートするようにしてください。

脆弱性情報を受け取る