Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けSEOプラグインにXSSの脆弱性

WordPress向けにSEO機能を提供するプラグイン「WordPress SEO by Yoast」に脆弱性が含まれていることがわかった。アップデートが公開されている。

同ソフトは、検索エンジンの最適化機能を提供するプラグイン。「同2.1.1」にクロスサイトスクリプティング(XSS)の脆弱性が判明したもの。開発社は脆弱性を修正し、最新版として「同2.2.1」を提供している。

(Security NEXT - 2015/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
脆弱なファイル管理用WPプラグインを狙う攻撃を国内で観測
WP向けファイル管理プラグインに深刻な脆弱性 - ゼロデイ攻撃も
Facebookの「WordPress」向けプラグインに脆弱性 - チャット乗っ取りのおそれ
WordPressの人気テーマ「Divi」に深刻な脆弱性
「WordPress 5.4.2」がリリース - 複数脆弱性を修正
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
WP向けプラグイン「Paid Memberships Pro」にSQLi脆弱性
WP向けプラグイン「Elementor Pro」に深刻な脆弱性 - ゼロデイ攻撃で発覚
セキュリティアップデート「WordPress 5.4.1」がリリース