最新の報道、解説、関連するテクノロジーストーリーを確認できます。
研究者らは、攻撃者がアカウントを持っていなくても、ログイン済みの管理者に特別に細工したリンクを訪問させることで、サイトにテーマをインストールさせ、PHPコードを実行できるWordPressコアのCSRF脆弱性の詳細を明らかにした。WordPressはこの問題をバージョン7.1.1で修正した一方、実証コードはすでに公開されている。