All in One SEO」というと、WordPressサイトでSEO対策する場合にお決まりで選ばれそうなくらい有名プラグインですね。かくいう筆者もWordPressで制作したサイト案件は、ほぼ全てこれを入れています。

そんなAll in One SEOですが、バージョン4.0.0〜4.1.5.2に影響する脆弱性が発見されたようです。WordPressのユーザアカウントが悪意ある人に漏れてしまっていると、それが管理者権限でなくてもサイトを書き換えできてしまうという脆弱性のようです。

参考)WordPressのAll in One SEOプラグインの重大な脆弱性に注意、4.1.5.3への更新が必要 | TECH+

そんな訳で、All in One SEOを使われているサイトは最新版へのアップデートが急務だと思われます。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA