WordPressのスマホ対応用プラグインにXSSの脆弱性
スマートフォン向けの配信に利用されるWordPress向けプラグイン「WP Mobile Detector」に脆弱性が含まれていることがわかった。アップデートが公開されている。
同3.2以前のバージョンにクロスサイトスクリプティング(XSS)が含まれていることが判明したもの。ブラウザ上で任意のスクリプトを実行されるおそれがある。
脆弱性の報告を受けた開発者は、脆弱性を修正した新版「同3.3」の提供を開始。またアップデートの公開とともに、発見者により実証コードが公開されている。
(Security NEXT - 2015/06/29 )
ツイート
PR
関連記事
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
