見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2022-1009 | WordPress プラグイン Smush 3.9.9 以前では、悪意のあるプリセット設定をアップロードする際に、管理ページに出力する前に設定パラメータをサニタイズおよびエスケープしないため、Reflected Cross-Site Scripting が発生する可能性があります。この攻撃を成功させるためには、管理者が悪意のある設定ファイルをアップロードする必要があります。 | 6.1 |
CVE 2022-09-22 09:00:03.987932 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.