Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けアクセス解析プラグインにXSSの脆弱性

コンテンツマネジメントシステム(CMS)の「WordPress」向けプラグイン「WP Statistics」に脆弱性が明らかとなった。

「WP Statistics」は、「WordPress」のアクセス状況を解析できるアプリ。脆弱性情報のポータルサイトであるJVNによれば、「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2022-27231」が明らかとなったもの。

ログインしているユーザーのウェブブラウザ上で、任意のスクリプトを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.1」。

同脆弱性は、ラックサイバーリンクの熊丸匠伍氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。同脆弱性は「同13.2.0」以降にて修正されている。

(Security NEXT - 2022/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性