WP向け人気フォームプラグインの関連プラグインにCSRFの脆弱性
「WordPress」向けに提供されているフォームプラグイン「Contact Form 7」において、入力値のチェック機能を追加するプラグイン「Jquery Validation For Contact Form 7」に脆弱性が明らかとなった。
「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性「CVE-2022-2144」が明らかとなったもの。ログインした状態の管理者に悪意あるページを閲覧させることで、意図に反してオプションを変更することができる。実証コードも公開されている。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」とされており、重要度は「中(Moderate)」。
6月に公開された「同5.3」にて修正が行われている。
(Security NEXT - 2022/07/27 )
ツイート
PR
関連記事
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
