パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Sucuri、複数のWordPressプラグインに脆弱性を確認

  • 元記事:Security Advisory: XSS Vulnerability Affecting Multiple WordPress Plugins
  • HP:Sucuri
  • 発表日時 2015/4/20

    複数のWordPressプラグインにクロスサイトスクリプティングの脆弱性が確認された。この脆弱性は「add_query_arg()」及び「remove_query_arg()」機能の誤用によるもので、これらの機能は開発者がWordPress内のURLに修正やクエリ文字列をを追加するのに使われる。WordPressの公式ドキュメントの記載が不明瞭なため、多くのプラグイン開発者が安全ではない方法で使用しているため、クロスサイトスクリプティングの脆弱性を引き起こしている。現在17件の影響を受けるプラグインが確認されている。他にも影響を受けるプラグインがある可能性もあるため、もしWordPressを使用している場合にはアップデートをするよう呼びかけている。



    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ