Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けフォームプラグインに脆弱性

WordPress向けに提供されているフォームプラグイン「Ninja Forms」に脆弱性が含まれていることがわかった。

「同2.9.18」にクロスサイトスクリプティングの脆弱性が含まれていたもので、以前のバージョンも影響を受ける。

開発者は、脆弱性を修正した「同2.9.19」の提供を6月24日より開始しており、できるだけ早期に最新版へアップデートするよう、利用者へ注意を呼びかけている。

(Security NEXT - 2015/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

EGセキュア、クラウド型WAFサービスを提供 - CMS向け設定や国別フィルタも
「WordPress」のOAuth認証プラグイン2件に認証回避の脆弱性
WP向け人気フォームプラグインの関連プラグインにCSRFの脆弱性
WP向けプラグイン「Modern Events Calendar Lite」に脆弱性 - 修正されるもWordPress.orgでの提供は中止に
WordPress向け連絡先管理プラグインに深刻な脆弱性
WP向けアクセス解析プラグインにXSSの脆弱性
WordPress向けのテーマやプラグイン「Jupiter」に深刻な脆弱性
WordPressのデザインを制御する人気プラグインに深刻な脆弱性
セキュリティアップデート「WordPress 5.9.2」がリリース
「WordPress」関連事故の背景に知識や予算の不足