WordPress向けメンバー管理プラグインにXSSの脆弱性
コンテンツマネジメントシステム(CMS)である「WordPress」向けのプラグイン「WP-Members」にクロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、会員管理機能を提供するプラグイン「WP-Members」に脆弱性「CVE-2017-2222」が含まれていることが判明したもの。同脆弱性を悪用されると、ログインしているユーザーがウェブブラウザ上でスクリプトを実行されるおそれがある。
同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。修正版である「同3.1.8.1」が提供されている。
(Security NEXT - 2017/06/14 )
ツイート
関連リンク
PR
関連記事
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
