【脆弱性情報】既知のWordPressプラグインの脆弱性一覧

2018年12月18日

WordPress Vulnerabilities Database にて公開されている脆弱性情報を一覧にしてみました。
https://db.threatpress.com/

上記サイトで公開されている情報を元にインストール済みのプラグインをチェックができるプラグインもあります。
Vulnerability Alerts – WordPress活用術

Ultimate Member

脆弱性の内容安全でない直接オブジェクト参照(IDOR)の脆弱性
対応方法2.1.3 以降の最新バージョンにアップデートする。
影響を受けるバージョン2.1.2 以前
対応されたバージョン2.1.3
公開日2020 年 1 月 22 日

Ultimate FAQ

脆弱性の内容未認証のリフレクトされたクロスサイトスクリプティング(XSS)の脆弱性
対応方法1.8.30 以降の最新バージョンにアップデートする。
影響を受けるバージョン1.8.29 以前
対応されたバージョン1.8.30
公開日2020 年 1 月 7 日

Postie

脆弱性の内容クロスサイトスクリプティング(XSS)および投稿後のなりすましの脆弱性
対応方法最新バージョンにアップデートする。
影響を受けるバージョン1.9.40 以前
対応されたバージョン対応中
公開日2020 年 1 月 6 日

bbPress Members Only

脆弱性の内容クロスサイトリクエストフォージェリー(CSRF)の脆弱性
対応方法1.3.1 以降の最新バージョンにアップデートする。
影響を受けるバージョン1.2.1 以前
対応されたバージョン1.3.1
公開日2019 年 12 月 27 日

Featured Image from URL

脆弱性の内容RESTルートのアクセスコントロールの脆弱性
対応方法2.78 以降の最新バージョンにアップデートする。
影響を受けるバージョン2.77 以前
対応されたバージョン2.78
公開日2019 年 12 月 27 日

301 Redirects

脆弱性の内容認証された任意のリダイレクトインジェクション(XSS)及び CSRF の脆弱性
対応方法2.45 以降の最新バージョンにアップデートする。
影響を受けるバージョン2.40 以前
対応されたバージョン2.45
公開日2019 年 12 月 20 日

Quiz And Survey Master

脆弱性の内容認証済みリフレクトクロスサイトスクリプティング(XSS)の脆弱性
対応方法6.3.5 以降の最新バージョンにアップデートする。
影響を受けるバージョン6.3.4 以前
対応されたバージョン6.3.5
公開日2019 年 12 月 15 日
本ページはアフィリエイトプログラムによる収益を得ています