Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」向けカレンダープラグインにXSSの脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「Event Calendar WD」に脆弱性が含まれていることがわかった。

「同1.1.21」および以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2018-16164」が存在。

脆弱性を悪用されると、ログインしているユーザーのウェブブラウザ上で任意のスクリプトを実行されるおそれがあるという。

同脆弱性は、東京電機大学の北岡佑太氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。脆弱性が修正された「同1.1.22」が開発者よりリリースされている。

(Security NEXT - 2018/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」に複数の脆弱性 - DoS攻撃受けるおそれ
「Drupal」に深刻なRCEの脆弱性 - 早急に脆弱性対応を
「Adobe Acrobat/Reader」に深刻な脆弱性 - まもなく今月2度目のアップデート
「Adobe Acrobat/Reader」が定例外アップデート - 前回修正が不十分で
ソーシャルボタン設置する「WordPress」用プラグインに深刻な脆弱性
MQTTプロトコル汎用ライブラリの旧版にDoS攻撃受ける脆弱性
VMwareの複数製品に「runc」の脆弱性 - 一部製品にアップデート
「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
コンテナランタイム「runc」の脆弱性、実証コードが複数公開 - 早期対策を