Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」のバックアップ用プラグインに脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「BackupGuard」に脆弱性が含まれていることがわかった。

同アプリは、「WordPress」環境向けにバックアップや復元などの機能を提供するプラグイン。

同アプリにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-10837」が含まれていることが判明したもの。CMSへログインしている際にウェブブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施したもので、「同1.1.47」にて修正された。現在、最新版となる「同1.1.48」が公開されている。

(Security NEXT - 2017/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress」に複数の脆弱性 - プレースホルダ利用でもSQLiのおそれ
WP向けプラグイン「Popup Maker」にXSSの脆弱性
CSSカスタマイズ用WordPressプラグインに脆弱性 - アップデートが公開
60万超のサイトで利用されるWordPress向け「ショートコード」追加プラグインに脆弱性
「WordPress」用プラグイン「Responsive Lightbox」に脆弱性
WordPress向けアクセス解析プラグインにSQLiの脆弱性
「WordPress」用ジョブボード追加プラグインに脆弱性 - リモートから画像ファイルがアップロード可能に
WordPress向けカレンダープラグインにXSSの脆弱性
WordPress向けメンバー管理プラグインにXSSの脆弱性
プラグイン「WordPress Download Manager」に複数の脆弱性