Theme My Login プラグインに脆弱性

85万件以上もダウンロードされており、WordPressで会員制サイトを作ることができるTheme My Loginプラグインに脆弱性が発見されています。

ユーザー入力フォームから入力されたデータを適切にサニタイズしていないため、場合によっては攻撃者が任意のファイルにアクセスできてしまいます。

 

この報告を受けて、6月26日に開発元はアップデートを提供しています。

古いバージョンをお使いの方は、早急に6.3.10以降のバージョンにアップデートする必要があります。

レオンテクノロジーは現在、一緒に働く仲間を募集しております!
興味がある方はこちらから!

セキュリティに関するご相談はこちらから!

こんな記事も読まれています