もっと詳しく

コンテンツマネジメントシステム(CMS)の「WordPress」においてメンバーの管理機能を提供するプラグイン「Ultimate Member」に深刻な脆弱性が明らかとなった。 「同2.8.2」から「同2.1.3」までにSQLインジェクションの脆弱性「CVE-2024-1071」が判明したもの。認証なしにデータベースを操作することが可能となり、機密情報が流出するおそれがある。 DefiantのWo …