日本語版
最新ニュース
科学&テクノロジー

WordPress ユーザーは注意してください – これらの人気のあるテーマ プラグインには重大なセキュリティ問題がいくつかあります

Patchstack により、WordPress テーマと InspiryThemes のプラグインに 2 つのバグが発見されましたバグは 3 つの最新バージョンでは対処されていませんでしたユーザーは製品を無効にするか、新しいアカウントの作成を制限することをお勧めします。人気の WordPress テーマとプラグインに、悪意のある攻撃者が自分の権限を管理者に昇格できる脆弱性が存在することが判明しました。WordPress のセキュリティ研究者である Patchstack は、問題のテーマとプラグインは RealHomes および Easy Real Estate と呼ばれるもので、どちらも InspiryThemes によって設計され、不動産業界で使用されるように設計されていることを明らかにしました。この脆弱性は CVE-2024-32444 および CVE-2024-32555 として追跡されており、両方の重大度スコアは 9.8/10 - クリティカルです。どちらの欠陥も、悪意のある攻撃者が自分の権限を管理者に昇格させ、WordPress サイトを完全に制御できるようにし、プラグインのインストール、削除、変更、コンテンツの改ざん、機密データの流出などを可能にします。Patchstack は Envanto Market のデータを引用し、RealHomes が 32,600 回購入されたと述べており、攻撃の規模が非常に大きいことを示唆しています。InspiryThemes からの応答がありませんPatchstack…

WordPress ユーザーは注意してください – これらの人気のあるテーマ プラグインには重大なセキュリティ問題がいくつかあります

1737700865
2025-01-23 14:14:00


  • Patchstack により、WordPress テーマと InspiryThemes のプラグインに 2 つのバグが発見されました
  • バグは 3 つの最新バージョンでは対処されていませんでした
  • ユーザーは製品を無効にするか、新しいアカウントの作成を制限することをお勧めします。

人気の WordPress テーマとプラグインに、悪意のある攻撃者が自分の権限を管理者に昇格できる脆弱性が存在することが判明しました。

WordPress のセキュリティ研究者である Patchstack は、問題のテーマとプラグインは RealHomes および Easy Real Estate と呼ばれるもので、どちらも InspiryThemes によって設計され、不動産業界で使用されるように設計されていることを明らかにしました。この脆弱性は CVE-2024-32444 および CVE-2024-32555 として追跡されており、両方の重大度スコアは 9.8/10 – クリティカルです。どちらの欠陥も、悪意のある攻撃者が自分の権限を管理者に昇格させ、WordPress サイトを完全に制御できるようにし、プラグインのインストール、削除、変更、コンテンツの改ざん、機密データの流出などを可能にします。

#WordPress #ユーザーは注意してください #これらの人気のあるテーマ #プラグインには重大なセキュリティ問題がいくつかあります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。