WordPress脆弱性情報:2023年7月分

2023年7月に確認されたWordPress関連の脆弱性情報です。

2023年7月に確認されたWordPress関連の脆弱性情報です。
プラグインの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
ProfilePress4.10.3以前4.11.0XSS
Ultimate Member2.6.6以前2.6.7CVE-2023-3460クリティカル権限昇格
LeanPress4.2.3以前4.2.3CVE-2023-36516,
CVE-2023-36515
アクセス制御の脆弱性
WP-Optimize3.2.12以前3.2.13CVE-2023-1119XSS
Freemius WordPress SDK ライブラリ2.5.9以前CVE-2023-33999XSS ※このライブラリを用いた多数のWordPressプラグインが影響を受ける
User Registration3.0.2以前3.0.2.1CVE-2023-3342クリティカルファイルアップロード
User Activity Log1.6.4以前1.6.5複数複数のSQLインジェクション
(ver1.6.2以前、ver1.6.4以前)

カテゴリ:
タグ: