WordPress用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性
ニュース
|
【概要】 |
|
Stefano Lissa & The Newsletter Team が提供する WordPress 用プラグイン Newsletter には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 |
|
![]() |
|
| 【CVSS による深刻度】(CVSS とは?) | |
| 【影響を受けるシステム】 | |
Stefano Lissa & The Newsletter Team |
|
| 【想定される影響】 | |
当該プラグインを使用している WordPress に管理者権限でログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。 |
|
| 【対策】 | |
[アップデートする] |
|
| 【ベンダ情報】 | |
Stefano Lissa & The Newsletter Team |
|
| 【CWEによる脆弱性タイプ一覧】 CWEとは? | |
|
|
| 【共通脆弱性識別子(CVE)】 CVEとは? | |
出典:JVN iPedia
