WP向けプラグイン「Popup Maker」にXSSの脆弱性
コンテンツマネジメントシステム(CMS)である「WordPress」向けプラグイン「Popup Maker」に脆弱性が含まれていることが判明した。
同プラグインは、ポップアップの機能を提供するプラグイン。同プラグインにおいて、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-2284」が含まれていることが判明したもの。
同脆弱性を悪用されると、WordPressへログインしているユーザーのブラウザにおいて、スクリプトを実行されるおそれがある。
開発者は「同1.6.5」にて同脆弱性へ対応した。同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告したもので、修正にあたりJPCERTコーディネーションセンターが調整を実施した。
(Security NEXT - 2017/07/25 )
ツイート
関連リンク
PR
関連記事
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
