こんにちは。
WPScan WordPress security plugin によって webunion にいくつかの脆弱性が発見されました。以下に記載します。
プラグイン All-in-One WP Migration
All in One WP Migration < 7.90 – Unauthenticated PHP Object Injection – バージョン 7.90 で修正されました
プラグイン Jetpack
Jetpack 13.0-14.0 – Unauthenticated DOM-XSS – バージョン 14.1-a.1 で修正されました
プラグイン Really Simple Security
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Authentication Bypass – バージョン 9.1.2 で修正されました
Really Simple SSL < 9.2.0 – Cross-Site Request Forgery – バージョン 9.2.0 で修正されました
プラグイン Smash Balloon Instagram Feed
Smash Balloon Instagram Feed < 6.9.1 – Contributor+ Stored XSS via `data-plugin` Attribute – バージョン 6.9.1 で修正されました
WPScan セキュリティプラグインは役に立ちましたか ? leave a review.
ありがとうございます。
WPScan チーム