脅威動向  2026-10-08(木)配信

WordPress 7.1.3公開、複数脆弱性を修正

WordPress開発チームは、セキュリティアップデートとなる「WordPress 7.1.3」をリリースしました。格納型クロスサイトスクリプティング(XSS)やSQLインジェクションなど、複数の脆弱性に対処しており、早急なアップデートを呼びかけています。
脅威の概要
WordPress 7.1.3では、承認待ちコメントを用いた管理画面での格納型XSSや、URL処理に起因するDoS、WXRエクスポート機能におけるSQLインジェクション、非公開コメントの漏洩おそれなど、セキュリティに関する7件の脆弱性が修正されました。
対象となる組織・利用者
コンテンツマネジメントシステムとしてWordPressを運用している組織。
推奨される防御アクション
WordPressをバージョン 7.1.3 へアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →