WordPress 제품 보안 업데이트 권고

WordPress 제품 보안 업데이트 권고

개요 WordPress 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향 대상 WordPress 버전: 6.8.0 이상 6.8.5 이하. WordPress 버전: 6.9.0 이상 6.9.4 이하. WordPress 버전: 7.0.0 이상 7.0.1 이하. 해결된 취약점 CVE-2026-60137: WordPress에서 발생하는 SQL 인젝션 취약점(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는

WordPress 플러그인 보안 업데이트 권고 (CVE-2026-8732)

WordPress 플러그인 보안 업데이트 권고 (CVE-2026-8732)

개요 WordPress 플러그인 WP Maps Pro에서 발생하는 취약점에 대한 보안 업데이트가 발표되었다. 이 취약점은 인증되지 않은 권한 상승 취약점(CVE-2026-8732)으로, 공격자가 관리자 계정을 생성하는 방식과 관련된 wpgmptempaccess_ajax AJAX Action(웹 애플리케이션이 비동기 요청을 처리하는 기능)을 통해 악용될 수 있다. 영향 대상 WP Maps Pro 버전 6.1.0 이하. 해결 내용 취약점은 최신 업데이트를

WordPress 플러그인 보안 업데이트 권고 (CVE-2026-1357)

WordPress 플러그인 보안 업데이트 권고 (CVE-2026-1357)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2026-1357   WPvivid Backup & Migration 버전: 0.9.123 이하     해결된 취약점   WPvivid Backup & Migration 플러그인에서 발생하는 인증되지 않은 임의 파일 업로드 취약점(CVE-2026-1357)    

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-13486)

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-13486)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-13486   Advanced Custom Fields: Extended 버전: 0.9.0.5 이상 0.9.1.1 이하     해결된 취약점   WordPress의 Advanced Custom Fields: Extended 플러그인에서 발생하는 원격 코드 실행 취약점(CVE-2025-13486)  

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-6389)

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-6389)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-6389   Sneeit Framework 버전: 8.3 이하     해결된 취약점   Sneeit Framework sneeit_articles_pagination_callback에서 발생하는 원격 코드 실행 취약점 (CVE-2025-6389)     취약점 패치 최신 업데이트를 통해

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-9501)

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-9501)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-9501   W3 Total Cache 버전: 2.8.12 이하     해결된 취약점   W3 Total Cache 플러그인에서 _parse_dynamic_mfunc를 통한 원격 코드 실행(RCE) 취약점(CVE-2025-9501)     취약점 패치 최신

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-5821)

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-5821)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-5821   case-theme-user 버전: 1.0.3 이하     해결된 취약점   Case Theme User에서 발생하는 소셜 로그인 인증 우회 취약점 (CVE-2025-5821)     취약점 패치 최신 업데이트를 통해

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-7384)

WordPress 플러그인 보안 업데이트 권고 (CVE-2025-7384)

개요   WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-7384   contact-form-entries 버전 : 1.4.3 이하     해결된 취약점   contact-form-entries에서 발생하는 PHP 객체 삽입 취약점 (CVE-2025-7384)     취약점 패치 최신 업데이트를 통해 취약점 패치가

WordPress 제품 보안 업데이트 권고 (CVE-2025-6463)

WordPress 제품 보안 업데이트 권고 (CVE-2025-6463)

개요   WordPress 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-6463   Forminator Forms 플러그인 버전 : 1.44.2 이하     해결된 취약점   Forminator Forms 플러그인에서 발생하는 임의의 파일 삭제 취약점(CVE-2025-6463)     취약점 패치 최신 업데이트를

WordPress 제품 보안 업데이트 권고(CVE-2025-4322)

WordPress 제품 보안 업데이트 권고(CVE-2025-4322)

개요   WordPress 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-4322   WordPress Motors 테마 버전: 5.6.67 이하     해결된 취약점   WordPress Motors 테마에서 발생하는 권한 상승 취약점(CVE-2025-4322)     취약점 패치 최신 업데이트를 통해 취약점