WordPress 用プラグインに下記の脆弱性があります。
【1】WordPress 用プラグイン WP-Members にクロスサイトスクリプティングの脆弱性
情報源
Japan Vulnerability Notes JVN#51355647
WordPress 用プラグイン WP-Members におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN51355647/
概要
関連文書 (英語)
WP-Members
Changelog
https://wordpress.org/plugins/wp-members/#developers
【2】WordPress 用プラグイン WordPress Download Manager に複数の脆弱性
情報源
Japan Vulnerability Notes JVN#79738260
WordPress 用プラグイン WordPress Download Manager における複数の脆弱性
https://jvn.jp/jp/JVN79738260/
概要
関連文書 (英語)
WordPress Download Manager
Changelog
https://wordpress.org/plugins/download-manager/#developers
【3】WordPress 用プラグイン WP Job Manager にアクセス制限不備の問題
情報源
Japan Vulnerability Notes JVN#56787058
WordPress 用プラグイン WP Job Manager におけるアクセス制限不備の問題
https://jvn.jp/jp/JVN56787058/
概要
関連文書 (日本語)
情報処理推進機構 (IPA)
WordPress 用プラグイン「WP Job Manager」におけるアクセス制限不備の問題について(JVN#56787058)
https://www.ipa.go.jp/security/ciadr/vul/20170615-jvn.html
関連文書 (英語)
WP Job Manager
Changelog
https://wordpress.org/plugins/wp-job-manager/#developers
引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2017-06-21」
https://www.jpcert.or.jp/wr/2017/wr172301.html