WordPress用プラグインWP Statisticsにクロスサイトスクリプティングの脆弱性

情報源

Japan Vulnerability Notes JVN#15241647
WordPress 用プラグイン WP Statistics におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN15241647/

概要

WordPress用プラグインWP Statisticsには、クロスサイトスクリプティングの脆弱性があります。結果として、当該製品を使用しているサイトにログインしているユーザーのWebブラウザー上で、任意のスクリプトを実行される可能性があります。

対象となるバージョンは次のとおりです。

– WP Statistics 13.2.0より前のバージョン

この問題は、該当する製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書 (英語)

WP Statistics
Changelog
https://wordpress.org/plugins/wp-statistics/#developers

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC Weekly Report 2022-06-01号」
https://www.jpcert.or.jp/wr/2022/wr222101.html