
WordPress用プラグインWP User Frontend Proは、upload_files()関数におけるファイルタイプ検証の欠如により、全バージョン(4.1.3を含む)において任意のファイルアップロードに対して脆弱です。これにより、Subscriberレベル以上の認証済み攻撃者が、影響を受けるサイトのサーバー上に任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。なお、この脆弱性を利用するには、'Private Message'モジュールが有効になっていることと、PROソフトウェアのBusinessバージョンが使用されていることが必要です。
お問い合わせ先:[email protected]