Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」向けeラーニングシステム構築プラグインに複数脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「LearnPress」に複数の脆弱性が含まれていることが判明した。

同製品は、eラーニングのマネジメントシステム(LMS)を構築するためのプラグイン。

ログインしているユーザーが影響を受けるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2018-16173」や、オープンリダイレクトの脆弱性「CVE-2018-16174」が判明した。

また管理者によって任意の「SQLコマンド」が実行可能となるSQLインジェクションの脆弱性「CVE-2018-16175」が明らかとなった。

東京電機大学の末吉大輝氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。これら脆弱性は「同3.1.0」以降で修正されているという。

(Security NEXT - 2018/11/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPressサイトの管理プラグインなどに深刻な脆弱性
複数脆弱性に対処した「WordPress 5.3.1」がリリース
WP向けスペルチェックプラグインにCSRFの脆弱性
WordPress向けプラグイン「Jetpack」に脆弱性
WP向けグラフ作成プラグインにSQLiなど複数脆弱性
セキュリティ関連の修正6件含む「WordPress 5.2.4」がリリース
WP向けプラグイン「Rich Reviews」に対するゼロデイ攻撃が発生中
複数脆弱性を解消した「WordPress 5.2.3」がリリース
eコマースやRSSなどWordPress向けプラグイン2種に脆弱性
WP向け動画埋め込みプラグインに脆弱性