日本語版
最新ニュース
科学&テクノロジー

WordPress アドオンの別の重大なセキュリティ欠陥は 10,000 のサイトに影響を与える可能性があります – 影響を受けているかどうかを確認してください

King Addons プラグインには WordPress サイトの完全乗っ取りを可能にする 2 つの重大な欠陥がありましたバグにより、認証されていないファイルのアップロードと登録エンドポイントを介した権限昇格が可能でした両方の脆弱性にパッチを適用するには、ユーザーはバージョン 51.1.37 に更新する必要があります。Elementor の King Addons、コマーシャル WordPress プラグイン Elementor ページビルダーを追加で拡張します。 ウェブサイトビルダー ウィジェット、テンプレート、デザイン機能には 2 つの重大レベルの脆弱性があり、攻撃者が脆弱な Web サイトを完全に乗っ取ることを可能にする、と専門家が警告しています。Patchstack は新しいセキュリティ アドバイザリで、認証されていない任意のファイル アップロードの欠陥 (CVE-2025-6327) と、登録エンドポイントによる権限昇格の欠陥 (CVE-2025-6325) の 2 つのバグについて詳しく説明しました。前者の重大度スコアは 10/10 (重大)、後者は 9.8/10 (これも重大) です。どちらのバグも、攻撃者が脆弱な WordPress Web…

WordPress アドオンの別の重大なセキュリティ欠陥は 10,000 のサイトに影響を与える可能性があります – 影響を受けているかどうかを確認してください

1762116231
2025-11-01 16:31:00


  • King Addons プラグインには WordPress サイトの完全乗っ取りを可能にする 2 つの重大な欠陥がありました
  • バグにより、認証されていないファイルのアップロードと登録エンドポイントを介した権限昇格が可能でした
  • 両方の脆弱性にパッチを適用するには、ユーザーはバージョン 51.1.37 に更新する必要があります。

Elementor の King Addons、コマーシャル WordPress プラグイン Elementor ページビルダーを追加で拡張します。 ウェブサイトビルダー ウィジェット、テンプレート、デザイン機能には 2 つの重大レベルの脆弱性があり、攻撃者が脆弱な Web サイトを完全に乗っ取ることを可能にする、と専門家が警告しています。

Patchstack は新しいセキュリティ アドバイザリで、認証されていない任意のファイル アップロードの欠陥 (CVE-2025-6327) と、登録エンドポイントによる権限昇格の欠陥 (CVE-2025-6325) の 2 つのバグについて詳しく説明しました。前者の重大度スコアは 10/10 (重大)、後者は 9.8/10 (これも重大) です。


#WordPress #アドオンの別の重大なセキュリティ欠陥は #のサイトに影響を与える可能性があります #影響を受けているかどうかを確認してください

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。