webunion にいくつかの脆弱性が見つかりました !


こんにちは。

WPScan WordPress security plugin によって webunion にいくつかの脆弱性が発見されました。以下に記載します。

プラグイン All-in-One WP Migration
All in One WP Migration < 7.90 – Unauthenticated PHP Object Injection – バージョン 7.90 で修正されました

プラグイン Jetpack
Jetpack 13.0-14.0 – Unauthenticated DOM-XSS – バージョン 14.1-a.1 で修正されました

プラグイン Really Simple Security
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Authentication Bypass – バージョン 9.1.2 で修正されました
Really Simple SSL < 9.2.0 – Cross-Site Request Forgery – バージョン 9.2.0 で修正されました

プラグイン Smash Balloon Instagram Feed
Smash Balloon Instagram Feed < 6.9.1 – Contributor+ Stored XSS via `data-plugin` Attribute – バージョン 6.9.1 で修正されました

WPScan セキュリティプラグインは役に立ちましたか ? leave a review.

ありがとうございます。
WPScan チーム


コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA