1. WordPress寄付プラグインGiveWPに重大なRCE脆弱性

    [SECURITY]

    GiveWPの4.16.7.1以前で、登録処理の不備とPHPオブジェクト注入を組み合わせ、未認証の第三者がサーバー上で任意コマンドを実行し得る問題が報告された。修正版への更新が推奨されている。