WordPress用SupportCandyプラグインには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
【対象】
SupportCandy
SupportCandy 2.0.0以前のバージョン
【対策】
ベンダより対策方法が公開されています。公開された情報を参照し、対策を行ってください。
【参考情報】
WordPress
SupportCandy
引用元:https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-003502.html
※情報は公開時点のものです。
