2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) | ScanNetSecurity
2026.06.04(木)

2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは6.1。東京電機大学 工学部 情報通信工学科 暗号方式・暗号プロトコル研究室の内田啓太氏、およびクリス リュウ氏が報告を行った。

Gemini Labsが提供する「Site Reviews 2.15.3 より前のバージョン」には、格納型のクロスサイトスクリプティング(XSS)の脆弱性(CVE-2018-0603)が存在する(内田啓太氏による報告)。また、Icegramが提供する「Email Subscribers & Newsletters 3.5.0 より前のバージョン」には、反射型のXSSの脆弱性(CVE-2018-0602)が存在する(クリス リュウ氏による報告)。

これらの脆弱性が悪用されると、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

    SBOM 導入の課題整理ほか「サイバーセキュリティに関するグローバル動向四半期レポート(2025年2Q)」

  5. ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

    ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

ランキングをもっと見る
PageTop