概要
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Melapress MelaPress Login Security melapress-login-security.This issue affects MelaPress Login Security: from n/a through <= 1.3.0.
CVSS スコア 7.2(HIGH)の 脆弱性 です。PHPリモートファイルインクルージョン(CWE-98 / CWE-829)に 分類 されて います。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 7.2 |
| 深刻度 | HIGH |
| CWE | CWE-98 / CWE-829 |
| 脆弱性種別 | PHPリモートファイルインクルージョン |
| 初回公開日 | 2024-06-10 |
影響を受けるソフトウェア
WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。
修正バージョンと回避策
プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
