【Plugin】『Redirects』(versions 1.2.1 以下) Broken Access Controlの脆弱性

WordPressの脆弱性に関する重要な情報が発見されました。
この脆弱性は、Redirectsという機能に関連しており、CVE-2023-49845として識別されています。
この脆弱性は、WordPressのバージョン1.2.1以下に存在します。

この脆弱性の影響は、Broken Access Control(破損したアクセス制御)という種類に分類されます。
具体的には、攻撃者が正当なユーザーとして認証された後に、リダイレクト機能を悪用して不正なリダイレクトを行うことが可能となります。

この脆弱性により、攻撃者はユーザーを信じさせるようなリンクを提供し、ユーザーを悪意のあるウェブサイトに誘導することができます。
これにより、ユーザーの個人情報や認証情報が盗まれる可能性があります。

現時点では、この脆弱性の修正済みバージョンは存在していません。
したがって、ユーザーは注意が必要です。
WordPressのバージョン1.2.1以下を使用している場合は、セキュリティの向上のためにアップデートを検討することを強くお勧めします。

WordPressは非常に人気のあるプラットフォームであり、多くのウェブサイトが利用しています。
そのため、この脆弱性は多くのユーザーに影響を与える可能性があります。
セキュリティ対策を怠らず、最新のバージョンへのアップデートを行うことが重要です。
また、不審なリンクやリダイレクトには注意し、信頼できるソースからのみアクセスするようにしましょう。

脆弱性情報を受け取る