← 戻る
Webアプリケーション
CVE-2026-6147 high CVSS 8.8

The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...

概要

The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...

AI要約 openai / gpt-4o

WordPress用のLightSync Proプラグインには、バージョン2.1.6までのすべてにおいて、rest_replace_media()関数でのファイルタイプ検証の欠如により任意のファイルアップロードの脆弱性があります。これにより、著者レベルのアクセス権を持つ認証済みの攻撃者が、影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
❓ 何が問題か
この脆弱性は任意のファイルがアップロード可能になる欠陥です。
📍 影響範囲
LightSync Proプラグインのrest_replace_media()関数に影響します。
🔥 重要度
攻撃者は任意のコードをサーバーで実行できる可能性があるため、深刻です。
🔧 修正方法
ファイルタイプの検証を追加することでアップロード機能を制限してください。
🛡️ 暫定回避
著者以上の権限を持つユーザーを慎重に管理し、検証が追加されるまでプラグインの使用を控える。
🔍 検知方法
サーバーに予期しないファイルがアップロードされていないか定期的に確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →