WordPressサイトの複合的な強化を行う Jetpack プラグインに脆弱性 | ScanNetSecurity
2026.05.07(木)

WordPressサイトの複合的な強化を行う Jetpack プラグインに脆弱性

 Cross&Crown合同会社は6月2日、Jetpack プラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Cross&Crown合同会社は6月2日、Jetpack プラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

Jetpack プラグイン 12.1以前のバージョン

 Jetpack プラグインは、WordPressサイトのSEOやセキュリティ、バックアップ等の複合的な強化を行うプラグイン。

 WP Labによると、今回開示された脆弱性はバージョン2以降で利用可能なAPIの脆弱性におけるもので、サイトの投稿者にファイル操作の悪用ができるというもの。

 脆弱性の存在箇所について修正が行われたバージョン 12.1.1がリリースされている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

    日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

  2. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  3. 心当たりのない請求が送信 ~ 社労士法人の Chatwork アカウントへ不正アクセス

    心当たりのない請求が送信 ~ 社労士法人の Chatwork アカウントへ不正アクセス

  4. ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

    ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

  5. Linux に権限昇格の脆弱性

    Linux に権限昇格の脆弱性

ランキングをもっと見る
PageTop