Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Google Analytics」連携用のWordPress向けプラグインに脆弱性

「Google Analytics」との連携を実現する「WordPress」向けプラグイン「Google Analyticator」に脆弱性が含まれていたことがわかった。アップデートが公開されている。

「同6.4.9.4」および以前のバージョンに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2015-6238」が含まれていることが判明したもの。開発者は、脆弱性を修正した「同6.4.9.6」を公開した。

脆弱性を報告したNetsparkerによれば、脆弱性を悪用することにより、ログインしたユーザーのセッションをハイジャックすることが可能で、設定の変更などが行われるおそれがあるという。

(Security NEXT - 2015/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けクイズプラグインに3件の脆弱性
「WordPress」にセキュリティアップデート - 4件の脆弱性を解消
「WordPress 5.8.1」が公開に - 3件のセキュリティ修正
WP向けクイズプラグインにXSSの脆弱性
WordPress向け「不動産プラグイン」シリーズに脆弱性
「WordPress Popular Posts」にXSSの脆弱性 - コードインジェクションのおそれも
WordPress向けカートプラグインにXSSの脆弱性
WordPress向けSEOプラグインに脆弱性 - アップデートが公開
「WordPress 5.7.2」が公開 - 1件のセキュリティ修正
「WordPress」に2件の脆弱性 - 「同4.7」以降にアップデートを提供