
WordPress用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性
ニュース
【概要】 |
|
Stefano Lissa & The Newsletter Team が提供する WordPress 用プラグイン Newsletter には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 |
|
![]() |
|
【CVSS による深刻度】(CVSS とは?) | |
【影響を受けるシステム】 | |
Stefano Lissa & The Newsletter Team |
|
【想定される影響】 | |
当該プラグインを使用している WordPress に管理者権限でログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。 |
|
【対策】 | |
[アップデートする] |
|
【ベンダ情報】 | |
Stefano Lissa & The Newsletter Team |
|
【CWEによる脆弱性タイプ一覧】 CWEとは? | |
|
|
【共通脆弱性識別子(CVE)】 CVEとは? | |
出典:JVN iPedia