こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅です。
こちら「面の個人日記」では、セキュリティで面白そうなものや、脆弱性情報でも詳細な情報が出てきていないもの、予告や同行など、雑多な情報等をお送りします。
尚、個人の立場で書いていますので、この記事に関する事柄につきましては、サイオステクノロジー社へのご質問等はご遠慮ください。
2019/02/27 更新:情報が出ましたので、こちらに記事を書きました。
【先取り情報】WordPressの脆弱性公開
WordPress 5.0.0 Remote Code Execution
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8942
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8943
WordPressにリモートでコードを実行できる脆弱性が有るようです。詳しい情報は、ディストリビューションから情報が上がってきたら脆弱性ブログで公開します。
更新(2019/02/20 19:30):WordPressの脆弱性情報(WordPress 5.0.0 Remote Code Execution: CVE-2019-8942, CVE-2019-8943)としてアップしました。