TrustBrain

ノートパソコンでサイバー攻撃を防御する人の手元。画面には、バイナリコードと南京錠が表示されています。

SEO最適化 WordPress プラグイン SEOPres に重要度の高い脆弱性が発見されました。
至急、対策バージョン 7.9.1 以降に更新してください。

想定される事象

想定される被害この脆弱性を悪用されると、WordPress管理サイトに対する権限がなくても、下記のような被害を受ける恐れがあります:
・有害なコードが実行される
・機密情報の盗難
 パスワードや個人情報などの重要なデータの盗難
・WordPressサイトの乗っ取り
 サイトの管理者権限を奪われ、サイトの内容を勝手に変更、悪質なコンテンツを表示
(発見された脆弱性: 信頼できないデータのデシリアライゼーション)

※被害例は、発見された脆弱性種別に対する一般的な説明です。
※「デシリアライゼーション」とは、保存されたデータを元の形式に戻す処理のことです。
影響を受けるバージョンSEOPres 7.9.0 を含む、それ以前のバージョン
脆弱性情報 (CVE-ID / 公開日)CVE-2024-5488 / 2024/07/09
CWECWE-502 Deserialization of Untrusted Data

ソフトウェア脆弱性情報の著作権に関する注意事項

Copyright 1999-2023 The MITRE Corporation
License: CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE®). Any copy you make for such purposes is authorized provided that you reproduce MITRE’s copyright designation and this license in any such copy. Read more.

「WordPressセキュリティ対策お任せ保守パック」をご利用のお客様へ

「Support」、「Technical」、「Customer」、「Service」の文字 と 技術的なWordPress顧客サポート

WordPress セキュリティ対策保守パック

さらに詳しく

プラグイン SEOPres をご利用されており、まだ対策バージョンに更新されていない場合は、メールにて順次ご案内しております。

WordPress プラグイン SEOPres 情報 (2024年7月9日 11時点)

最新版 バージョン7.9.2
対象 WordPress バージョン5.0またはそれ以降
検証済み最新バージョン : 6.5.5
有効インストール数300,000+
プラグイン ページSEOPress – On-site SEO – WordPress プラグイン | WordPress.org 日本語
開発者 ページSEOPress – The Best SEO Tools for WordPress in 2024

ご相談・お問い合わせ

吹き出しの中に描かれた、電話と会話をイメージしたアイコン画像

076-218-5106

さらに詳しく

月~金 10:00~17:00 受付

2営業日以内に一次回答いたします