WordPress開発チームは、セキュリティアップデートとなる「WordPress 7.1.3」をリリースしました。格納型クロスサイトスクリプティング(XSS)やSQLインジェクションなど、複数の脆弱性に対処しており、早急なアップデートを呼びかけています。
脅威の概要
WordPress 7.1.3では、承認待ちコメントを用いた管理画面での格納型XSSや、URL処理に起因するDoS、WXRエクスポート機能におけるSQLインジェクション、非公開コメントの漏洩おそれなど、セキュリティに関する7件の脆弱性が修正されました。
対象となる組織・利用者
コンテンツマネジメントシステムとしてWordPressを運用している組織。
推奨される防御アクション
WordPressをバージョン 7.1.3 へアップデートする