サポート

お知らせ

レンタルサーバーのWADAX お知らせすべて【注意喚起】WordPressプラグイン「Event Calendar WD」の脆弱性について

2018.11.05

お客さま各位


平素は格別のご高配を賜り厚くお礼申し上げます。


WordPressプラグイン「Event Calendar WD」 に関する脆弱性が公表されました。


◆概要

・Web-Dorado が提供する「Event Calendar WD」は、WordPress 用プラグインです。

・「Event Calendar WD」には、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。

・当該製品にログインしているユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。

・開発者が提供する情報をもとに最新版へアップデートしてください。



◆詳細については、こちらをご覧ください。

・WordPress 用プラグイン Event Calendar WD におけるクロスサイトスクリプティングの脆弱性


URL:https://jvn.jp/jp/JVN75738023/index.html

※もしくは、https://jvn.jp/jp/ から「JVN#75738023」を参照

ページTop

Copyright (C) 2000- GMO CLOUD K.K., all rights reserved.