WordPress 플러그인 취약점 검토 절차
검토에는 구성요소 이름, 설치 버전, 추적 가능한 공지가 필요합니다. 이전 글의 CVE-2024-0000은 임시 식별자였으며 이번 검토에서 해당 공개 기록을 얻지 못했습니다. 이 글은 일반 절차이며 신규 취약점 공개가 아닙니다.
목록과 공지 대조
사이트별 이름, 저장소 식별자, 버전, 업데이트 출처, 업무 기능, 담당자를 기록하세요. 비활성 플러그인과 테마도 포함하고 불필요하면 제거를 검토하세요. 공급업체 또는 신뢰할 수 있는 기록에서 제품, 영향 범위, 수정 버전, 전제조건을 확인하세요. 유사 이름, 내장 라이브러리, 유료판은 번호가 다를 수 있습니다.
노출에 맞춘 대응
기능 활성 여부, 인증·사용자 상호작용 필요 여부, 신뢰할 수 있는 악용 증거를 확인하세요. 심각도 점수는 우선순위에 도움이 되지만 사이트 평가를 대신하지 않습니다.
완료 확인
담당자를 지정하고 복구 수단을 남기며 핵심 기능을 시험하세요. 변경 후 버전과 공지 URL, 판단, 완료 시각, 시험 결과를 기록하세요. 침해 징후는 패치 작업과 별도로 조사하세요. WordPress 보안 강화 지침을 참고하고 개별 작업에 원문 공지를 첨부하세요. 일반 지침만으로 특정 플러그인의 취약성을 입증할 수는 없습니다.