脆弱性情報 公開日:
WordPress脆弱性情報:Essential Addons for Elementorプラグイン
Essential Addons for Elementorプラグインにおいて、脆弱性の存在が確認されました。
WordPressプラグインの脆弱性情報です。
Essential Addons for Elementorプラグインに脆弱性存在の報告
Essential Addons for Elementorプラグインにおいて、脆弱性の存在が確認されました。
このプラグインは人気のあるサイトビルダープラグインであるElementorのアドオンです。
開示された脆弱性はCVSS 3.1スコア6.5(Wordfence)とされており、中程度なものと評価されています。
開示された脆弱性の内容は格納型XSSで、寄稿者以上の権限で実行できる可能性があります。
影響を受けるバージョン
影響を受けるバージョンは、5.9.4以前のバージョンです。
完全パッチバージョン
脆弱性の存在箇所について、修正がなされたバージョンは5.9.5です。
CVE ID
CVE-2024-0586
今回脆弱性が報告されたプラグインのページはこちらです。
参考サイト: Wordfence・脆弱性情報