WordPress脆弱性情報:2023年6月分

2023年6月に確認されたWordPress関連の脆弱性情報です。

2023年6月に確認されたWordPress関連の脆弱性情報です。
WordPressコアについては、コアのリリースに含まれたセキュリティアップデートの情報です。
プラグイン・テーマの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、プラグインやテーマの日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
JetPack12.1以前12.1.1CVE-2023-2966外部からの不正なファイル操作
WordPress Social Login3.0.4以前CVE-2023-34023XSS
Download Monitor4.8.3以前4.8.4CVE-2023-34007任意のファイルアップロード
WooCommerce Stripe Payment Gateway7.4.0以前7.4.1CVE-2023-34000アクセス制御の脆弱性
Metform Elementor Contact Form Builder3.3.0以前3.3.2複数
複数の脆弱性
Unlimited Elements For Elementor1.5.66以前1.5.67CVE-2023-3295任意のファイルアップロード
tagDiv Cloud Library2.7未満2.7CVE-2023-1597クリティカル権限昇格
Ninja Forms Contact Form3.6.24以前3.6.24CVE-2023-36505ファイル削除
WPBakery Page Builder for WordPress6.12.06.13.0CVE-2023-31213XSS

テーマ

テーマ名称対象ver. パッチ済ver.CVE-IDリスクメモ
Newspaper12.3未満12.4クリティカルtagDiv Cloud Libraryプラグインの脆弱性
権限昇格

カテゴリ:
タグ: