
教育機構ANA通報平台
發佈編號 | TACERT-ANA-2025120502124747 | 發佈時間 | 2025-12-05 14:06:48 |
事故類型 | ANA-漏洞預警 | 發現時間 | 2025-12-05 14:06:48 |
影響等級 | 中 | ||
[主旨說明:]【漏洞預警】WordPress擴充程式與網頁主 | |||
[內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202512-00000041 研究人員發現WordPress擴充程式與網頁主題存在6個高風 1. Blubrry PowerPress擴充程式存在任意檔案上傳( 2. FindAll Listing與Tiare Membership擴充程式及Tiger網頁主題存在權限提升 3. FindAll Membership擴充程式存在身分鑑別繞過( 4. StreamTube Core擴充程式存在任意使用者密碼變更(Arbitrary User Password Change)漏洞(CVE-2025-13615), WordPress為常見網站架設系統, 建議若有使用WordPress系統時,除留意WordPres 情資分享等級: WHITE(情資內容為可公開揭露之資訊) 此訊息僅發送到「區縣市網路中心」, | |||
[影響平台:] Blubrry PowerPress 11.15.2(含)以前版本 FindAll Listing 1.0.5(含)以前版本 FindAll Membership 1.0.4(含)以前版本 Tiare Membership 1.2(含)以前版本 StreamTube Core 4.78(含)以前版本 Tiger網頁主題 101.2.1(含)以前版本 | |||
[建議措施:] 更新Blubrry PowerPress至11.15.3(含)以後版本 更新FindAll Listing至1.1(含)以後版本 更新FindAll Membership至1.1(含)以後版本 更新Tiare Membership至1.3(含)以後版本 更新StreamTube Core至4.79(含)以前後版本 Tiger網頁主題請參考官方說明採取必要措施,網址如下: https://wwwwordfence.com/ | |||
[參考資料:] | |||
(此通報僅在於告知相關資訊,並非為資安事件), |
教育機構資安通報應變小組 |