概要
Missing Authorization vulnerability in WPXPO PostX ultimate-post allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PostX: from n/a through <= 3.2.3.
CVSS スコア 8.8(HIGH)の 脆弱性 です。認可不備(CWE-862)に 分類 されて います。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 8.8 |
| 深刻度 | HIGH |
| CWE | CWE-862 |
| 脆弱性種別 | 認可不備 |
| 初回公開日 | 2024-06-09 |
影響を受けるソフトウェア
WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。
修正バージョンと回避策
プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
