Bright Plugins가 WordPress 및 WooCommerce 플러그인을 인수하고 있습니다. 문의하기
보안 및 업데이트

WordPress 6.0.3 보안 업데이트 – 반드시 수정해야 할 취약점 16건

WordPress 6.0.3 보안 업데이트 – 반드시 수정해야 할 취약점 16건

WordPress 6.0.3 보안 업데이트에는 다수의 취약점에 대한 패치가 포함되어 있으며, 대부분 심각도가 낮거나 악용하려면 높은 권한의 사용자 계정 또는 별도의 취약한 코드가 필요합니다.

사이트 해킹을 예방할 수 있도록 이러한 취약점을 알려드리고, 필요한 조치를 취하실 수 있도록 안내해 드리고자 합니다.

1. 인증된 사용자(기여자 이상)에 의한 RSS 위젯/블록 저장형 크로스사이트 스크립팅
영향을 받는 버전: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
연구자: N/A
CVE ID: 발급 대기 중
CVSS 점수: 6.4(중간)
CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
전체 패치 버전: 6.0.3
변경 세트: https://core.trac.wordpress.org/changeset/54543

기여자 수준의 공격자는 자신이 관리하는 사이트에 오류 코드와 악성 스크립트를 Content-Type 응답 헤더에 담아 반환하는 페이지를 만들 수 있었습니다.

2. 인증된 사용자에 의한 검색 블록 저장형 크로스사이트 스크립팅
영향을 받는 버전: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
연구자: Alex Concha
CVE ID: 발급 대기 중
CVSS 점수: 6.4(중간)
CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
전체 패치 버전: 6.0.3
변경 세트: https://core.trac.wordpress.org/changeset/54543

게시물을 편집할 수 있는 사용자는 검색 블록의 텍스트 색상 및 배경 색상 속성을 통해 악성 자바스크립트를 삽입할 수 있습니다.

설명: 인증된 사용자에 의한 대표 이미지 블록 저장형 크로스사이트 스크립팅
영향을 받는 버전: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
연구자: N/A
CVE ID: 발급 대기 중
CVSS 점수: 6.4(중간)
CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
전체 패치 버전: 6.0.3
변경 세트: https://core.trac.wordpress.org/changeset/54543

Subscribe to our newsletter

WooCommerce tips, plugin updates, and release notes. No spam.