情報源
Japan Vulnerability Notes JVN#15241647
WordPress 用プラグイン WP Statistics におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN15241647/
概要
WordPress用プラグインWP Statisticsには、クロスサイトスクリプティングの脆弱性があります。結果として、当該製品を使用しているサイトにログインしているユーザーのWebブラウザー上で、任意のスクリプトを実行される可能性があります。
対象となるバージョンは次のとおりです。
– WP Statistics 13.2.0より前のバージョン
この問題は、該当する製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書 (英語)
WP Statistics
Changelog
https://wordpress.org/plugins/wp-statistics/#developers
引用元:JPCERTコーディネーションセンター
「JPCERT/CC Weekly Report 2022-06-01号」
https://www.jpcert.or.jp/wr/2022/wr222101.html