【Plugin】『WP responsive FAQ with category』(versions 3.8 以下) Broken Access Controlの脆弱性

WordPressのプラグインである「WP responsive FAQ with category」には、CVE-2023-40200という脆弱性が存在します。
この脆弱性は、バージョン3.8以下で発見されており、現在は修正済みのバージョンは存在していません。

この脆弱性の種類は「Broken Access Control(アクセス制御の破損)」です。
具体的には、このプラグインにおいて、認証されていないユーザーでも特定の操作や機能にアクセスできてしまうという問題が発生しています。
これにより、悪意のあるユーザーがシステムに不正なアクセスを行い、機密情報の漏洩や改ざんなどの被害を引き起こす可能性があります。

この脆弱性が発見されたバージョン3.8以下のユーザーは、プラグインのアップデートが提供されるまで注意が必要です。
アップデートがない場合は、プラグインの使用を控えるか、代替のセキュアなプラグインを検討することをおすすめします。

また、WordPressのセキュリティには常に注意が必要です。
定期的なバージョンアップやセキュリティパッチの適用、強力なパスワードの使用、不要なプラグインやテーマの削除など、セキュリティ対策を徹底することが重要です。

脆弱性情報を受け取る