cyberpress.org > 2026年10月5日 20:19 WordPressのlibheif脆弱性チェーン、悪意あるHEICアップロードがリモートコード実行に直結 libheifに存在する重大な脆弱性を悪用されると、悪意あるHEICファイルをアップロードされた際にWordPressの画像処理中にメモリが破壊され、環境条件が厳密に一致するサーバーではリモートコード実行(RCE)に至る恐れがあります。問題は非圧縮画像デコーダーunciに存在し、libheifバージョン1.23.3で