見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2022-1820 | WordPress 用プラグイン Keep Backup Daily は、2.0.2 までのバージョンにおいて、入力のサニタイズと出力のエスケープが不十分なため、「t」パラメータ経由で Reflected Cross-Site Scripting を受ける脆弱性があります。このため、認証されていない攻撃者が、ユーザーを騙してリンクをクリックするなどのアクションを実行させることに成功すると、ページ内に任意のウェブスクリプトを注入することが可能になります。 | 6.1 |
CVE 2022-09-23 03:00:05.421408 |
CVE-2022-1009 | WordPress プラグイン Smush 3.9.9 以前では、悪意のあるプリセット設定をアップロードする際に、管理ページに出力する前に設定パラメータをサニタイズおよびエスケープしないため、Reflected Cross-Site Scripting が発生する可能性があります。この攻撃を成功させるためには、管理者が悪意のある設定ファイルをアップロードする必要があります。 | 6.1 |
CVE 2022-09-22 09:00:03.987932 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.