Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

eコマースやRSSなどWordPress向けプラグイン2種に脆弱性

WordPress向けプラグイン2件に「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性が明らかとなった。最新版では修正済みだという。

脆弱性情報のポータルサイトであるJVNによれば、ショッピングカートアプリ「WordPress Ultra Simple Paypal Shopping Cart」や、フィードの購読機能を提供する「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が明らかになったという。

両ソフトウェアでは、「WordPress」の管理画面にログインしているユーザーが細工されたページにアクセスすると、意図しない操作が行われるおそれがあるという。

いずれも最新版では脆弱性が修正されており、セキュリティ機関では、最新版へアップデートするよう利用者に呼びかけている。

(Security NEXT - 2019/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Bluetooth」に暗号化強度下げる「KNOB攻撃」が判明
スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
「Firefox」にマスターパスワード認証が回避されるおそれ - アップデートを実施
F5製「BIG-IP」、構成によっては侵害のおそれ - 利用企業は早急に確認を
Adobe CC関連アプリに脆弱性 - 一部「クリティカル」も
「Adobe Experience Manager」に深刻な脆弱性 - SAMLで認証回避のおそれ
「Adobe Acrobat/Reader」にアップデート - 脆弱性76件を修正
MS、月例パッチで脆弱性93件に対処 - 盆休み重なる更新に注意を
PHPの「Exif」処理に脆弱性 - バッファオーバーフロー生じるおそれ