Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」のバックアップ用プラグインに脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「BackupGuard」に脆弱性が含まれていることがわかった。

同アプリは、「WordPress」環境向けにバックアップや復元などの機能を提供するプラグイン。

同アプリにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-10837」が含まれていることが判明したもの。CMSへログインしている際にウェブブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施したもので、「同1.1.47」にて修正された。現在、最新版となる「同1.1.48」が公開されている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けプラグイン「LoginPress」に脆弱性
「WordPress」向けeラーニングシステム構築プラグインに複数脆弱性
「WordPress」の人気eコマースプラグインに脆弱性 - 権限昇格のおそれ
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「WordPress」向けカレンダープラグインにXSSの脆弱性
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
WordPress向け動画埋込用プラグインにXSSの脆弱性
「WordPress」の脆弱性、重要ファイル削除のおそれ - コード実行の可能性も
セキュリティ更新「WordPress 4.9.7」がリリース - 即時アップデートを強く推奨