08/02/2017
2月1日に発表された「WordPress REST APIのセキュリティ脆弱性」に関しましては、1月26日に公開されたWordPress4.7.2のアップデートで対策されていますが、認証無しで投稿記事へのアクセスが可能といった内容で、脆弱性の公表を遅らせる必要があったことからも危険度の高さが分かるかと思います。
セキュリティの脆弱性トラブルは歓迎できませんが、せめて良い機会としてサイト管理に対する重要性の認識が強まればと感じます。
http://internet.watch.impress.co.jp/docs/news/1042776.html
独立行政法人情報処理推進機構(IPA)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6日、WordPressのREST APIにおける認証回避の脆弱性について注意を喚起した。