Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」のバックアップ用プラグインに脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「BackupGuard」に脆弱性が含まれていることがわかった。

同アプリは、「WordPress」環境向けにバックアップや復元などの機能を提供するプラグイン。

同アプリにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-10837」が含まれていることが判明したもの。CMSへログインしている際にウェブブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施したもので、「同1.1.47」にて修正された。現在、最新版となる「同1.1.48」が公開されている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けメールマーケティングプラグインにSQLi脆弱性
WordPress向けプラグイン「InstaWP Connect」に脆弱性
「WordPress 6.5.2」が公開 - XSS脆弱性を修正
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
「WordPress」に脆弱性 - 1月のアップデートで修正済み
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPとGoogleドライブを統合するプラグインに深刻な脆弱性
WP向けeラーニングプラグイン「MasterStudy LMS」に脆弱性
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ