• !

  公開日:

WordPress脆弱性情報:WP Popups – WordPress Popup builderプラグイン

WP Popups – WordPress Popup builderプラグインにおいて、脆弱性の存在が確認されました。影響を受けるバージョンは、2.1.4.7以前のバージョンです。

WordPressプラグインの脆弱性情報です。

WordPress脆弱性情報

WP Popups – WordPress Popup builderプラグインに、脆弱性存在の報告

WP Popups – WordPress Popup builderプラグインにおいて、脆弱性の存在が確認されました。

このプラグインは、WordPressの記事内にポップアップウィンドウを表示させるプラグインです。

 開示された脆弱性はCVSS 3.1スコア6.3(patchstack)とされており、中程度のものです。

開示された脆弱性の内容は格納型XSSで、寄稿者レベルの攻撃者により実行できる可能性があります。

影響を受けるバージョン

影響を受けるバージョンは、2.1.4.7以前のバージョンです。

完全パッチバージョン

脆弱性の存在箇所について、修正がなされたバージョンは2.1.4.8です。

CVE ID

CVE-2022-4716

今回脆弱性が報告されたプラグインのページはこちらです。

参考サイト: WPScan・脆弱性情報