WordPress脆弱性情報:2023年3月分

2023年3月に確認されたWordPress関連の脆弱性情報です。

2023年3月に確認されたWordPress関連の脆弱性情報です。
この情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、プラグインやテーマの日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
Yoast SEO20.2以前20.2.1XSSXSS他
WordPress Plugin for Google Maps
– WP MAPS
4.4.2以前4.4.3CVE-2023-28172CSRF
UpdraftPlus1.22.24以前1.23.1CSRF
UpdraftPlus1.22.14-1.23.21.23.3権限昇格
UpdraftPlus(Premium)2.22.14-2.23.22.23.3権限昇格
MetaSlider3.29.0以前3.29.1 CVE-2323-1473XSS
Elementor Pro3.11.6以前3.11.7権限昇格
Newsletter7.6.8以前7.6.9XSS

カテゴリ:
タグ: