WordPress向けフォームプラグインに脆弱性
WordPress向けに提供されているフォームプラグイン「Ninja Forms」に脆弱性が含まれていることがわかった。
「同2.9.18」にクロスサイトスクリプティングの脆弱性が含まれていたもので、以前のバージョンも影響を受ける。
開発者は、脆弱性を修正した「同2.9.19」の提供を6月24日より開始しており、できるだけ早期に最新版へアップデートするよう、利用者へ注意を呼びかけている。
(Security NEXT - 2015/07/07 )
ツイート
PR
関連記事
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年6月22日〜2025年6月28日)
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
Auth0の複数SDKに脆弱性 - 細工Cookieでコード実行のおそれ
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート
WP向けフォームプラグイン「Everest Forms」に脆弱性
WooCommerce向けファイルアップロードプラグインに脆弱性
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
WordPress向け「Dynamics 365」連携プラグインにRCE脆弱性