WordPress脆弱性情報:2023年11月分

2023年11月に確認されたWordPress関連の脆弱性情報です。

2023年11月に確認されたWordPress関連の脆弱性情報です。
WordPressコアについては、コアのリリースに含まれたセキュリティアップデートに関する情報です。
プラグインの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

WordPressコア

WordPressコア:2023年11月7日に6.4のメジャーリリースがありました。11月9日には6.4.1がリリースされましたが、これはメンテナンスリリースで、セキュリティリリースではありません。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
Japanized For WooCommerce2.6.4以前2.6.5CVE-2023-47698アクセス制御
Elementor Website Builder3.16.4以前3.16.5CVE-2023-47504
CVE-2023-47505
XSS
アクセス制御
Welcart e-Commerce2.9.5以前2.9.6PHPオブジェクトインジェクション
WooCommerce8.1.1以前8.2.0CVE-2023-47777XSS
Jetpack12.7未満12.7CVE-2023-47788 CVE-2023-47774不適切な認証
クリックジャッキング
CF7 Google Sheets Connector5.0.5以前5.0.6CVE-2023-44989機密情報の漏洩
Responsive Lightbox & Gallery2.4.5以前2.4.6CVE-2023-49174格納型XSS
WP Child Theme Generator1.0.8以前CVE-2023-47873重大任意のファイルのアップロード
Salon booking system8.7未満8.7CVE-2023-48319権限昇格
BackWPup4.0.1以前4.0.2CVE-2023-5504ディレクトリトラバーザル
WP All Export通常版1.4.1未満
プロ版1.8.6未満
通常版1.4.1
プロ版1.8.6
CVE-2023-5882
CVE-2023-5886
CSRF
Contact Form 75.8.3以前5.8.4CVE-2023-6449任意のファイルアップロード

カテゴリ:
タグ: