WordPress脆弱性情報:2022年12月分

2022年12月に確認されたWordPress関連の脆弱性情報です。

2022年12月に確認されたWordPress関連の脆弱性情報です。
この情報は、海外の脆弱性情報データベースを元に、脆弱性のリスク・緊急度、プラグインやテーマの日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

WordPressコア

2022年12月13日に、WordPressコアの脆弱性の情報が公開されています。
この脆弱性のパッチバージョンは、2023年1月24日時点でリリースされていません。

対象ver. パッチ済ver.CVE-IDリスクメモ
6.1.1以前CVE-2022-3590SSRF

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
Download Manager 3.2.59以前3.2.60CVE-2022-45836XSS
Welcart e-Commerce2.8.3以前2.8.4CVE-2022-3935
Autoptimize3.0.4以前3.1.0CVE-2022-4057機密データの公開
ProfilePress4.3.2以前4.4.0CVE-2022-45083PHPオブジェクトインジェクション
Table of Contents Plus2106以前2212CVE-2022-4479格納型XSS
WPtouch4.3.44以前4.3.46CVE-2022-3416PHPオブジェクトインジェクション
Smash Balloon Social Post Feed4.1.5以前4.1.6CVE-2022-4477格納型XSS
Font Awesome4.3.1以前4.3.2CVE-2022-4478格納型XSS
Download Manager3.2.61以前3.2.62CVE-2022-4476格納型XSS
MonsterInsights8.9.0以前8.9.1CVE-2022-3904中~高XSS
User Verification1.0.93以前1.0.94CVE-2022-4693権限昇格
WP Popups2.1.4.7以前2.1.4.8CVE-2022-4716格納型
Sitemap4.3以前4.4CVE-2022-4545XSS
Top 103.2.2以前3.2.3CVE-2022-4473格納型XSS
WP Statistics13.2.8以前13.2.9CVE-2022-4230SQLインジェクション
WordPress改ざん被害緊急対応お問い合わせ
☎03-6823-7172
平日10:00-18:00(土日祝日休)
メールで連絡する
24時間受付中

カテゴリ:
タグ: