新着情報
WPのプラグインに深刻な脆弱性 -ご自身のサイトも確認を
2024.08.23
広く利用されている「WordPress」向けキャッシュプラグイン「LiteSpeed Cache」に脆弱性があり、すでに攻撃も観測されている。認証を必要とすることなく悪用できるため、管理者権限を持つユーザーアカウントをあらたに作成することができてしまっていた。
共通脆弱性評価の重要度を「クリティカル(Critical)」とレーティングしている。
アップデート版は8月21日の時点で「同6.4.1」が最新版。
DefiantのWordfenceでは、現地時間8月21日の時点で、同脆弱性に対する攻撃を過去24時間に1000件以上ブロックしたという報告が上がっています。該当する方は至急アップデートを実行してください。