
WordPress Popular Posts WordPress プラグインは、~/src/Image.php ファイルにおける不十分な入力ファイルタイプ検証により、任意のファイルアップロードの脆弱性が存在します。この脆弱性により、投稿者レベル以上の権限を持つ攻撃者が悪意のあるファイルをアップロードし、リモートコード実行を達成する可能性があります。
WordPressのPopular Postsプラグインは、~/src/Image.phpファイルで見つかった不十分な入力ファイルタイプ検証により、任意のファイルアップロードに対して脆弱であり、これにより投稿者レベルのアクセス権限を持つ攻撃者およびそれ以上の権限を持つ攻撃者が、リモートコード実行を達成するために使用できる悪意のあるファイルをアップロードすることが可能です。