WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性 | ScanNetSecurity
2026.01.12(月)

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。apple502j氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2023-27923、CVE-2023-27925
VK Blocks 1.53.0.1 およびそれ以前
VK Blocks Pro 1.53.0.1 およびそれ以前

・CVE-2023-27926、CVE-2023-28367
VK All in One Expansion Unit 9.88.1.0 およびそれ以前

 株式会社ベクトルが提供する WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit には、下記の影響を受ける可能性がある複数のクロスサイトスクリプティングの脆弱性が存在する。

・タグ編集機能におけるクロスサイトスクリプティング(CVE-2023-27923)
→当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される

・投稿機能におけるクロスサイトスクリプティング(CVE-2023-27925)
→当該製品を使用しているサイトにアクセスしているユーザのウェブブラウザ上で任意のスクリプトを実行される

・プロフィール設定機能におけるクロスサイトスクリプティング(CVE-2023-27926)
→当該製品を使用しているサイトにアクセスしているユーザのウェブブラウザ上で任意のスクリプトを実行される

・CTA 投稿機能におけるクロスサイトスクリプティング(CVE-2023-28367)
→当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される

 JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。なお開発者は、本脆弱性を修正した下記のバージョンをリリースしている。

VK Blocks 1.54.0.0 以降
VK Blocks Pro 1.54.0.0 以降
VK All in One Expansion Unit 9.88.2.0 以降

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

    [Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

    ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

ランキングをもっと見る
PageTop