WordPress 제품 보안 업데이트 권고[2023-03/1]
[KISA] 보안공지 참고
WordPress 제품 보안 업데이트 권고
□ 개요
o WordPress의 플러그인* 취약점을 해결한 보안 업데이트 발표
o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
WooCommerce 플러그인 : 전자 상거래 결제 플러그인
□ 설명
o WooCommerce Payments에서 발생하는 관리자 액세스 허용 취약점 [1]
□ 영향받는 버전 및 해결 방안
제품명 | 영향받는 버전 | 해결 버전 |
---|---|---|
WooCommerce Payments | 4.8.2 이전 버전 | 4.8.2 |
4.9.1 이전 버전 | 4.9.1 | |
5.0.4 이전 버전 | 5.0.4 | |
5.1.3 이전 버전 | 5.1.3 | |
5.2.2 이전 버전 | 5.2.2 | |
5.3.1 이전 버전 | 5.3.1 | |
5.4.1 이전 버전 | 5.4.1 | |
5.5.2 이전 버전 | 5.5.2 | |
5.6.2 이전 버전 | 5.6.2 |
o 하단의 참고 사이트를 확인하여 업데이트 확인 및 수행 [1]
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://developer.woocommerce.com/2023/03/23/critical-vulnerability-detected-in-woocommerce-payments-what-you-need-to-know/
□ 작성 : [KISA] 침해사고분석단 취약점분석팀
출처 : KISA 바로가기
Previous이니텍 INISAFE CrossWeb EX V3 보안 업데이트 권고[2023-03/1]Next드림시큐리티 MagcLine 취약점 보안 업데이트 권고[2023-03/1]
Last updated