トピック
2 件のクリップ 条件をクリア
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。
くろこの解説記事を読む9月17日(木)
WordPress 7.1.1、11件のセキュリティ修正
保存型 XSS、REST のテンプレートのパストラバーサル、投稿者権限での投稿の上書きなど11件を修正。7.1.1 にし、旧系列は 4.7 以降の各系列の最新版にします。
