WordPress脆弱性情報:2023年8月分

2023年8月に確認されたWordPress関連の脆弱性情報です。

2023年8月に確認されたWordPress関連の脆弱性情報です。
プラグインの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
User Activity Log1.6.4以前1.6.5CVE-2023–3435SQLインジェクション
WP Ultimate CSV Importer7.9.8以前7.9.9CVE-2023-4141他リモートコードの実行他
複数の脆弱性確認
JupiterX Core3.3.8以前3.3.8CVE-2023-38389他クリティカル権限昇格
同月に別の脆弱性も確認
JupiterX Core Premium3.3.5以前3.3.5CVE-2023-38388クリティカル認証のない攻撃者によるファイルアップロード
Master Addons for Elementor2.0.3以前CVE-2023-40679認証機能の脆弱性
tagDiv Composer Plugin4.1以前4.2CVE-2023-3169格納型XSS

カテゴリ:
タグ: