Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CSSカスタマイズ用WordPressプラグインに脆弱性 - アップデートが公開

コンテンツマネジメントシステムの「WordPress」向けに提供されているSilkyPress製プラグイン「Simple Custom CSS and JS」に脆弱性が含まれていることが明らかになった。

脆弱性情報のポータルサイトであるJVNによれば、同プラグインに「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2017-2285」が含まれていることが判明したもの。WordPressへログイン済みのユーザーにおいて、ブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。脆弱性を修正した「同3.4」が公開されている。

(Security NEXT - 2017/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファロー製「WCR-1166DS」にOSコマンドインジェクションの脆弱性
「Adobe Experience Manager」に脆弱性、修正パッチがリリース
「Adobe Digital Editions」に深刻な脆弱性 - スマホ版にも影響
MS、月例セキュリティ更新で「緊急」25件含む脆弱性48件を解消
「Adobe Flash Player」のセキュリティアップデートがリリース - 深刻な脆弱性へ対応
「Adobe Acrobat/Reader」が脆弱性67件を修正 - 43件が「クリティカル」
バッファロー製無線ルータにRCEの脆弱性 - 修正ファームウェアを公開
ショートカットファイルの表示だけでコード実行される脆弱性 - 旧OS含め更新など対策を
「Adobe Acrobat/Reader」に深刻な脆弱性 - 8月8日にアップデート予定
Juniper製FWの「ScreenOS」に複数のXSS脆弱性