WordPressテーマの脆弱性情報です。
JupiterXテーマに、脆弱性存在の報告
JupiterXテーマにおいて、脆弱性の存在が確認されました。
JupiterXは海外製の有料WordPressテーマです。
開示された脆弱性はCVSS 3.1スコア7.6(patchstack)とされており、ハイリスクとされています。
開示された脆弱性の内容はローカルファイルインクルージョンです。寄稿者レベルの攻撃者により実行できる可能性があります。
影響を受けるバージョン
影響を受けるバージョンは、3.0.0以前のバージョンです。
完全パッチバージョン
脆弱性の存在箇所について、修正がなされたバージョンはバージョン3.1.0です。
CVE ID
CVE-2023-32110
今回脆弱性が報告されたテーマのページはこちらです。
参考サイト: patchstack・脆弱性情報