WordPress脆弱性情報:2023年9月分

2023年9月に確認されたWordPress関連の脆弱性情報です。

2023年9月に確認されたWordPress関連の脆弱性情報です。
プラグインの脆弱性情報は、海外の脆弱性情報データベース等を元に、脆弱性のリスク・緊急度、日本国内での使用状況等を鑑みてCCSIが独自に抽出したものです。

プラグイン

プラグイン名称対象ver. パッチ済ver.CVE-IDリスクメモ
All-in-One WP Migrationプラグインのエクステンション各種CVE-2023–40004認証制御機能の脆弱性
詳細はこちら
WPvivid Backup0.9.90以前0.9.91CVE-2023-41243リモートコードの実行他
複数の脆弱性確認
Simple Membership4.3.5以前
4.3.4以前
4.3.6CVE-2023-4719他XSS、権限昇格ほか
Crayon Syntax Highlighter2.8.4以前CVE-2023-4893SSRF
Newsletter7.8.9以前7.9.0CVE-2023-4772格納型XSS
ProfilePress(旧WP User Avatar)4.13.1以前4.13.2CVE-2023-41954権限昇格
Media Library Assistant3.09以前3.10CVE-2023-4634クリティカルローカルファイルインクルード/リモートコードの実行
Welcart e-Commerce2.8.21以前2.8.22CVE-2023-40219
CVE-2023-43493
CVE-2023-43610
任意のファイルアップロード/SQLインジェクション
File Manager Pro – Filester1.7.6以前1.8CVE-2023-4827CSRF
Essential Addons for Elementor5.8.8以前5.8.9CVE-2023-41955権限昇格
User Activity Log Pro2.3.3以前2.3.4CVE-2023-5167XSS

カテゴリ:
タグ: