• !

  公開日:

WordPress脆弱性情報:Ninja Forms Contact Formプラグイン

Ninja Forms Contact Formプラグインにおいて、脆弱性の存在が確認されました。開示された脆弱性はCVSS 3.1スコア7.1(patchstack)とされており、ハイリスクとされています。

WordPressプラグインの脆弱性情報です。

WordPress脆弱性情報

Ninja Forms Contact Formプラグインに、脆弱性存在の報告

Ninja Forms Contact Formプラグインにおいて、脆弱性の存在が確認されました。

有効インストール数100万件を超えるプラグインで、日本でもその操作性から、Contact Form 7ではなくこちらを選ぶ方も多くいるプラグインです。

開示された脆弱性はCVSS 3.1スコア7.1(patchstack)とされており、ハイリスクとされています。

開示された脆弱性の内容はXSSで、認証のない攻撃者により実行できる可能性があります。

影響を受けるバージョン

影響を受けるバージョンは、3.6.21以前のバージョンです。

完全パッチバージョン

脆弱性の存在箇所について、修正がなされたバージョンは3.6.22です。

CVE ID

CVE-2023-1835

今回脆弱性が報告されたプラグインのページはこちらです。

参考サイト: WPScan・脆弱性情報