まったり技術ブログ

Webエンジニアのセキュリティブログ

2023-04-01から1ヶ月間の記事一覧

26万サイト分のWordPressをセキュリティ調査「脆弱なプラグイン 編」

はじめに 調査内容 調査結果 File Manager <= 6.8 - Arbitrary File Upload/Remote Code Execution (CVE-2020-25213) プラグインのバージョン 脆弱性の割合 InfiniteWP Client <= 1.9.4.4 - Authentication Bypass (CVE-2020-8772) プラグインのバージョン …