WordPress脆弱性情報:2023年12月分

2023年12月に確認されたWordPress関連の脆弱性情報です。

2023年12月に確認されたWordPress関連の脆弱性情報です。
WordPressコアについては、コアのリリースに含まれたセキュリティアップデートに関する情報です。
プラグインの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

WordPressコア

リリース日
(米国時間)
各系統のコアリリース版(パッチ済)対応された脆弱性 
2023年12月6日6.4.2 ・直接悪用できないリモートコード実行の脆弱性

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
WP Mail Log Plugin1.1.2以前1.1.3CVE-2023-51410任意のファイルアップロード
MW WP Form5.0.3以前5.0.4CVE-2023-6559任意のファイル削除
Welcart e-Commerce2.9.6以前2.9.7CVE-2023-6120ディレクトリトラバーザル
Backup Migration1.0.8-1.3.91.4.0CVE-2023-6971リモートファイルの実行
Backup Migration1.3.9以前1.4.0CVE-2023-6972
CVE-2023-7002

任意のファイルを削除可能なパストラバーザル
OSコマンドインジェクション
Backup Migration1.3.5以前1.3.6
CVE-2023-6271重大リモートコードの実行
Elementor3.18.1以前3.18.2CVE-2023-48777任意のファイルアップロード

カテゴリ:
タグ: