概要
NooTheme WeMusic noo-wemusic に信頼されないデータのデシリアライゼーションによるPHPオブジェクトインジェクション脆弱性が存在します。任意コード実行につながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 |
| 深刻度 | HIGH |
| CWE | 概要 |
|---|---|
| CWE-502 | 信頼されないデータのデシリアライゼーション |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | NooTheme WeMusic noo-wemusic |
| ベンダー | WordPress |
| 影響バージョン | 1.9.1 以前 |
修正バージョンと回避策
プラグイン/テーマの更新版を確認、未提供の場合は無効化を検討
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
