Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」向けRetina対応プラグインにXSSの脆弱性

コンテンツマネジメントシステム(CMS)である「WordPress」向けに提供されているプラグイン「WP Retina 2x」に脆弱性が含まれていることが判明した。

同製品は、高解像度の端末に対応した画像を生成できるプラグイン。脆弱性情報のポータルサイトであるJVNによれば、同プラグインにログインしているユーザーのブラウザ上で任意のスクリプトを実行されるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2018-0511」が含まれていることが判明したという。

同脆弱性は、クリスリュウ氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。修正版となる「同5.2.3」では、同脆弱性が解消されたほか、セキュリティの修正なども実施されている。

(Security NEXT - 2018/01/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Causeway」に深刻な脆弱性 - アップデートで修正
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正