WordPressのLogin rebuilderにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはLogin rebuilder バージョン1.1.3とそれ以前のバージョンで、WordPressサイトの管理画面に管理者がログインした状態で細工されたページにアクセスすると、Login rebuilderの設定情報が書き換えられる恐れがある。解決策として、同社は最新版のLogin rebuilder 1.2.3が公開されており、アップデートによりこの脆弱性は解消される。
WordPressのLogin rebuilderにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはLogin rebuilder バージョン1.1.3とそれ以前のバージョンで、WordPressサイトの管理画面に管理者がログインした状態で細工されたページにアクセスすると、Login rebuilderの設定情報が書き換えられる恐れがある。解決策として、同社は最新版のLogin rebuilder 1.2.3が公開されており、アップデートによりこの脆弱性は解消される。