Cross&Crown合同会社は6月2日、Jetpack プラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。
Jetpack プラグイン 12.1以前のバージョン
Jetpack プラグインは、WordPressサイトのSEOやセキュリティ、バックアップ等の複合的な強化を行うプラグイン。
WP Labによると、今回開示された脆弱性はバージョン2以降で利用可能なAPIの脆弱性におけるもので、サイトの投稿者にファイル操作の悪用ができるというもの。
脆弱性の存在箇所について修正が行われたバージョン 12.1.1がリリースされている。