← 戻る
Webアプリケーション
CVE-2026-14279 high CVSS 8.8

The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...

概要

The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...

AI要約 openai / gpt-4o

WordPress用Wholesale Marketプラグインのバージョン2.2.2以下には、privilege escalationの脆弱性があります。この脆弱性は、認証された攻撃者が管理者権限を取得するために利用される可能性があります。
❓ 何が問題か
WordPressのWholesale Marketプラグインにおける権限昇格の脆弱性。
📍 影響範囲
プラグインのバージョン2.2.2以下。
🔥 重要度
攻撃者が管理者権限を不正に取得できるため、重要。
🔧 修正方法
プラグインのアップデートで脆弱性を修正。
🛡️ 暫定回避
管理者はプラグインの設定を確認し、必要な設定を制限する。
🔍 検知方法
WP_User::add_role()が不適切に呼び出されているか検査する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →