TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲 | ScanNetSecurity
2026.03.06(金)

TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲

TDUは、同学情報通信工学科の学生がWordPress用プラグインFile Managerの脆弱性を発見したと発表した。100万以上のサイトに影響がある重要な脆弱性としている。

脆弱性と脅威 セキュリティホール・脆弱性
TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲
TDU学生、WordPress 用プラグインの脆弱性発見 ~ 広い影響範囲 全 1 枚 拡大写真

 東京電機大学(TDU)は2月26日、同学情報通信工学科の学生がWordPress用プラグインFile Managerの脆弱性を発見したと発表した。100万以上のサイトに影響がある重要な脆弱性としている。

 同脆弱性を発見したのは、情報通信工学科の春間祐希氏。脆弱性(CVE-2024-0761)は、WordPress用プラグインFile Managerのバージョン7.2.1以前に存在するもの。CVSS 3.1における基本値は8.1で深刻度レベルは「重要」とされている。

 この脆弱性は、タイムスタンプと4つのランダムな数字を使用するバックアップ ファイル名のアルゴリズムにおけるランダム性が不十分なため、攻撃者は.vmファイルがない構成でもバックアップ ファイルにアクセスできる可能性がある。これにより、バックアップを含む機密情報を奪取される可能性がある。

 この脆弱性を解消するパッチ適用済みのバージョン「7.2.2」が公開されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. データ削除実施時に発覚 ~ JR仙台病院で廃棄予定のパソコンとSSDを紛失

    データ削除実施時に発覚 ~ JR仙台病院で廃棄予定のパソコンとSSDを紛失

  5. 独立行政法人の元職員、在籍中に取得した個人情報を外部に持ち出し

    独立行政法人の元職員、在籍中に取得した個人情報を外部に持ち出し

ランキングをもっと見る
PageTop