Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress用リンク切れチェックプラグインに脆弱性

コンテンツマネジメントシステム(CMS)であるWordPressの利用者向けに提供されているプラグインソフト「Broken Link Checker」にクロスサイトスクリプティング(XSS)の脆弱性が含まれていることが判明した。

同ソフトウェアは、WordPressにおいてリンク切れをチェックできるプラグイン。同プラグインの「同1.10.8」より以前のバージョンに、蓄積型のクロスサイトスクリプティングの脆弱性「CVE-2015-5057」が含まれていることが判明したもの。

脆弱性を悪用された場合、ブラウザ上で任意のスクリプトを実行されるおそれがある。開発者は、脆弱性の判明を受け、修正版となる「同1.10.9」の提供を開始している。

(Security NEXT - 2015/06/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性