WordPress 5.8< 5.8.3/ 5.7< 5.7.5/ 5.6< 5.6.7/ 5.5< 5.5.8/ 5.4< 5.4.9/ 5.3< 5.3.11/ 5.2< 5.2.14/ 5.1< 5.1.12/ 5.0< 5.0.15/ 4.9< 4.9.19/ 4.8< 4.8.18/ 4.7< 4.7.22/ 4.6< 4.6.22/ 4.5< 4.5.25/ 4.4< 4.4.26/ 4.3< 4.3.27/ 4.2< 4.2.31/ 4.1< 4.1.34/ 4.0< 4.0.34/ 3.9< 3.9.35/ 3.8< 3.8.37/ 3.7< 3.7.37

high Nessus プラグイン ID 156546

概要

リモートの Web サーバーで実行されている PHP アプリケーションは、1 つ以上の脆弱性の影響を受けます。

説明

WordPress バージョン 5.8< 5.8.3/ 5.7< 5.7.5/ 5.6< 5.6.7/ 5.5< 5.5.8/ 5.4< 5.4.9/ 5.3< 5.3.11/ 5.2< 5.2.14/ 5.1< 5.1.12/ 5.0< 5.0.15/ 4.9< 4.9.19/ 4.8< 4.8.18/ 4.7< 4.7.22/ 4.6< 4.6.22/ 4.5< 4.5.25/ 4.4< 4.4.26/ 4.3< 4.3.27/ 4.2< 4.2.31/ 4.1< 4.1.34/ 4.0< 4.0.34/ 3.9< 3.9.35/ 3.8< 3.8.37/ 3.7< 3.7.37は 1 つ以上の脆弱性の影響を受けます

ソリューション

WordPress バージョン 5.8.3, 5.7.5, 5.6.7, 5.5.8, 5.4.9, 5.3.11, 5.2.14, 5.1.12, 5.0.15, 4.9.19, 4.8.18, 4.7.22, 4.6.22, 4.5.25, 4.4.26, 4.3.27, 4.2.31, 4.1.34, 4.0.34, 3.9.35, 3.8.37, 3.7.37以降にアップグレードしてください。

参考資料

https://wordpress.org/download/releases/

https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/

https://wordpress.org/support/wordpress-version/version-5-8-3/

プラグインの詳細

深刻度: High

ID: 156546

ファイル名: wordpress_5_8_3.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2022/1/6

更新日: 2022/11/21

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 5.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2022-21664

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:wordpress:wordpress

必要な KB アイテム: installed_sw/WordPress, www/PHP, Settings/ParanoidReport

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/1/6

脆弱性公開日: 2022/1/6

参照情報

CVE: CVE-2022-21661, CVE-2022-21662, CVE-2022-21663, CVE-2022-21664

IAVA: 2022-A-0003-S