WordPressが7.0.4を公開、リモートコード実行の脆弱性を修正
WordPressは水曜日、認証済みの攻撃者がリモートで任意のコードを実行できる深刻度の高い脆弱性に対するパッチを発表しました。 CVE-2026-65640(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、悪意のあるPostscriptファイルのアップロードを通じて、Author権限以上を持つ
WordPressは水曜日、認証済みの攻撃者がリモートで任意のコードを実行できる深刻度の高い脆弱性に対するパッチを発表しました。 CVE-2026-65640(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、悪意のあるPostscriptファイルのアップロードを通じて、Author権限以上を持つ
WordPressは、重大な影響を及ぼす認証済みリモートコード実行(RCE)脆弱性に対処するため、バージョン7.0.4をリリースしました。この脆弱性により、投稿者(Author)レベル以上の権限を持つユーザーが、影響を受けるサイト上でコードを実行できるおそれがあります。Vulnerabilityassessment