情報源
Japan Vulnerability Notes JVN#04155116
WordPress 用プラグイン Modern Events Calendar Lite におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN04155116/
概要
WordPress用プラグインModern Events Calendar Liteには、クロスサイトスクリプティングの脆弱性があります。結果として、攻撃者が当該プラグインを使用しているサイトにアクセスしているユーザーのウェブブラウザー上で、任意のスクリプトを実行する可能性があります。
対象となる製品およびバージョンは次のとおりです。
– Modern Events Calendar Lite 6.3.0より前のバージョン
この問題は、該当する製品をWebnusが提供する修正済みのバージョンに更新することで解決します。詳細は、Webnusが提供する情報を参照してください。
関連文書 (英語)
Webnus
Modern Events Calendar Lite
https://webnus.net/modern-events-calendar/lite/
引用元:JPCERTコーディネーションセンター
「JPCERT/CC Weekly Report 2022-06-08号」
https://www.jpcert.or.jp/wr/2022/wr222201.html