Newspaper テーマに利用されているプラグインに脆弱性 | ScanNetSecurity
2026.08.02(日)

Newspaper テーマに利用されているプラグインに脆弱性

 Cross&Crown合同会社は10月17日、Newspaper テーマに利用されているプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Cross&Crown合同会社は10月17日、Newspaper テーマに利用されているプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

Newspaperテーマ 12以前のバージョン

 WP Labによると、今回確認された脆弱性はNewspaper テーマに含まれるプラグインtagDiv Composerによるもので、認証されていない攻撃者がメールアドレスを知っているだけで任意のユーザーとしてログインできるとのこと。

 脆弱性の修正が行われたバージョン 12.1がリリースされている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

    GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

  2. 警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

    警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

  3. 名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

    名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. 個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

    個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

ランキングをもっと見る
PageTop