TrustBrain

ノートパソコンでサイバー攻撃を防御する人の手元。画面には、バイナリコードと南京錠が表示されています。

select-themes テーマ Stockholm に深刻脆弱性が発見されました。
速やかに対策バージョン 9.7(2024/3/19リリース) 以降に更新してください。

想定される事象

想定される事象この脆弱性を悪用すると、WordPressの管理サイト対する権限がなくとも、公開を想定していないファイルに対する操作できてしまうため、下記の被害を及ぼす恐れがあります。
・重要情報の漏えい
・設定ファイル、データファイル、プログラムのソースコード等の改ざん、削除
(発見された脆弱性: パストラバーサル)

※被害例は、発見された脆弱性種別に対する一般的な説明です。
発生バージョンStockholm 9.6.1(2024/11/14リリース) を含む前のバージョン
CVE-ID / 公開日CVE-2024-34551 / 2024/06/04
CVSS v3 による深刻度基本値: 9.8 (緊急)  [IPA値]

ソフトウェア脆弱性情報の著作権に関する注意事項

対策

「Support」、「Technical」、「Customer」、「Service」の文字 と 技術的なWordPress顧客サポート

WordPress セキュリティ対策保守パック

さらに詳しく

当社の「WordPressセキュリティ対策お任せ保守パック」をご利用のお客様へ
テーマ Stockholm をご利用されているにもかかわらず、対策バージョンに更新されていない場合は、メールにて順次ご案内しております。

WordPress テーマ Stockholm 情報 (2023年6月12日 13時点)

最新版 バージョン9.10 (2024/5/16リリース)
WordPress バージョンWordPress 6.5.x,
WordPress 6.4.x,
WordPress 6.3.x,
WordPress 6.2.x,
WordPress 6.1.x,
WordPress 6.0.x
テーマ販売ページStockholm – Elementor Theme for Creative Business & WooCommerce by Select-Themes

ご相談・お問い合わせ

吹き出しの中に描かれた、電話と会話をイメージしたアイコン画像

076-218-5106

さらに詳しく

月~金 10:00~17:00 受付

2営業日以内に一次回答いたします