Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けプラグイン「Smart Forms」にCSRFの脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているフォーム作成用プラグイン「Smart Forms」に脆弱性が含まれていることがわかった。

同プラグインにおいて、「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性「CVE-2019-5924」が明らかとなったもの。「同2.6.15」および以前のバージョンに含まれる。

「WordPress」へログインした状態で細工したページにアクセスすると、フォームの作成や削除、スクリプトの挿入など利用者の意図に反して不正な操作が行われる可能性がある。

同脆弱性は、東京電機大学の齋藤真幸氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。脆弱性に対処した「同2.6.16」がリリースされている。

(Security NEXT - 2019/03/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」にアップデート - 脆弱性4件を解消
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto
CrowdStrikeのWindows向け「Falconセンサー」に複数脆弱性
「Flowise」のRCE脆弱性 - 旧版に影響と説明
「Tenable Security Center」に脆弱性 - 権限外の操作が可能に
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「AWS Client VPN」に権限昇格の脆弱性 - macOS版のみ影響
IBMのアクセス管理製品に深刻な脆弱性 - アップデートを提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正