Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けフォームプラグインに脆弱性

WordPress向けに提供されているフォームプラグイン「Ninja Forms」に脆弱性が含まれていることがわかった。

「同2.9.18」にクロスサイトスクリプティングの脆弱性が含まれていたもので、以前のバージョンも影響を受ける。

開発者は、脆弱性を修正した「同2.9.19」の提供を6月24日より開始しており、できるだけ早期に最新版へアップデートするよう、利用者へ注意を呼びかけている。

(Security NEXT - 2015/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

ホスティングサービス上のWAF検知、約34%が「WordPress」狙い - SQLi攻撃目立つ
「WordPress」の管理者アカウント狙うフィッシング - DB更新口実に誘導
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か
毎月100件超のウェブ改ざん、委託状況含めてチェックを
WordPress向け動画埋込用プラグインにXSSの脆弱性
「WordPress」の脆弱性、重要ファイル削除のおそれ - コード実行の可能性も
セキュリティ更新「WordPress 4.9.7」がリリース - 即時アップデートを強く推奨
ウェブ経由のマルウェア、「WordPress」改ざんサイトから多数検知