WordPressの脆弱性レポート:2021年9月、パート4

公開: 2021-09-22

脆弱なプラグインとテーマは、WordPressWebサイトがハッキングされる最大の理由です。 WPScanを利用した毎週のWordPress脆弱性レポートでは、最近のWordPressプラグイン、テーマ、コアの脆弱性、および脆弱なプラグインまたはテーマの1つをWebサイトで実行した場合の対処方法について説明しています。

各脆弱性の重大度は、、または重大です。 脆弱性の責任ある開示と報告は、WordPressコミュニティを安全に保つための不可欠な部分です。

これまでで最大のWordPress脆弱性レポートの1つとして、この投稿を友達と共有して、WordPressを広め、すべての人にとってより安全にするのに役立ててください。

2021年9月22日報告書の内容
    このレポートを毎週受信トレイに配信しますか?
    毎週の電子メールを購読する

    WordPressのコアの脆弱性

    いくつかのWordPressコアセキュリティ問題が開示され、修正されました。 WordPress 5.8.1は、セキュリティとメンテナンスのリリースとしてリリースされました。 ベストプラクティスとして、常に最新バージョンのWordPressコアを実行してください!

    WordPressプラグインの脆弱性

    このセクションでは、最新のWordPressプラグインの脆弱性が公開されています。 各プラグインのリストには、脆弱性の種類、パッチが適用されている場合のバージョン番号、および重大度の評価が含まれています。

    1.WooCommerce多通貨

    プラグイン: WooCommerce Multi Currency
    脆弱性:認証された製品の価格変更
    バージョンでパッチが適用されました:2.1.18
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.1.18に更新する必要があります。

    2.GeoDirectory

    プラグイン: GeoDirectory
    脆弱性:認証済み(admin +)の保存されたクロスサイトスクリプティング(XSS)
    バージョンでパッチが適用されました:2.1.1.3
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.1.1.3に更新する必要があります。

    3.ソフトウェアライセンスマネージャー

    プラグイン:ソフトウェアライセンスマネージャー
    脆弱性:CSRFを介した任意のドメインの削除
    バージョンでパッチが適用されました:4.5.1
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン4.5.1に更新する必要があります。

    4.クイズと調査マスター

    プラグイン:クイズと調査マスター
    脆弱性:Admin +に保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:7.3.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.3.2に更新する必要があります。

    5.アフィリエイトパワー

    プラグイン:アフィリエイトパワー
    脆弱性:反映されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:2.3.0
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.3.0に更新する必要があります。

    6.投票メーカー

    プラグイン: Poll Maker
    脆弱性:認証されていない時間ベースのSQLインジェクション
    バージョンでパッチが適用されました:3.4.2
    重大度スコアクリティカル

    この脆弱性にはパッチが適用されているため、バージョン3.4.2に更新する必要があります。

    7.近日公開およびメンテナンスモード

    プラグイン:近日公開およびメンテナンスモード
    脆弱性:認証済みの保存済みXSS
    バージョンでパッチが適用されました:3.5.3
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン3.5.3に更新する必要があります。

    8.EditorsKit

    プラグイン: EditorsKit
    脆弱性:Contributor +任意のPHPコード実行
    バージョンでパッチが適用されました:1.31.6
    重大度スコアクリティカル

    この脆弱性にはパッチが適用されているため、バージョン1.31.6に更新する必要があります。

    9. Pinterest AutomTravelpayouts

    プラグイン: Travelpayouts
    脆弱性:古いReduxフレームワークによるCSRFバイパス
    バージョンでパッチが適用されました:1.0.17
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.0.17に更新する必要があります。

    10.可用性カレンダー

    プラグイン:可用性カレンダー
    脆弱性:認証されたSQLインジェクション
    バージョンでパッチが適用されました:1.2.1
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.2.1に更新する必要があります。

    プラグイン:可用性カレンダー
    脆弱性:認証済みの保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:1.2.1
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.2.1に更新する必要があります。

    11.SEOリダイレクト

    プラグイン: SEOリダイレクト
    脆弱性:認証済みの保存されたクロスサイトスクリプティング(XSS)
    バージョンでパッチが適用されました:7.1
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.1に更新する必要があります。

    プラグイン: SEOリダイレクト
    脆弱性:反映されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:7.4
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.4に更新する必要があります。

    プラグイン: SEOリダイレクト
    脆弱性:CSRFを介した任意のリダイレクトの削除
    バージョンでパッチが適用されました:7.9
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.9に更新する必要があります。

    12.シンプルなソーシャルメディア共有ボタン

    プラグイン:シンプルなソーシャルメディア共有ボタン
    脆弱性:認証済みの保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:3.2.4
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン4.14.4に更新する必要があります。

    13.コメント– wpDiscuz

    プラグイン:コメント– wpDiscuz
    脆弱性:Admin +に保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:7.3.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.3.2に更新する必要があります。

    14.ファイルからダウンロード

    プラグインファイルからダウンロード
    脆弱性:認証されていない任意のファイルのアップロード
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコアクリティカル

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    15.サポートボード

    プラグイン:サポートボード
    脆弱性:複数の認証されていないSQLインジェクション
    バージョンでパッチが適用されました:3.3.4
    重大度スコアクリティカル

    この脆弱性にはパッチが適用されているため、バージョン3.3.4に更新する必要があります。

    16.私のブロックを探す

    プラグイン:私のブロックを探す
    脆弱性:プライベート投稿タイトルの開示
    バージョンでパッチが適用されました:3.4.0
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン3.4.0に更新する必要があります。

    17. Dflip Lite

    プラグイン: Dflip Lite
    脆弱性:Contributor +保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:1.7.10
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.7.10に更新する必要があります。

    18.コンパクトWPオーディオプレーヤー

    プラグイン:コンパクトWPオーディオプレーヤー
    脆弱性:CSRFによる設定変更
    バージョンでパッチが適用されました:1.9.7
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.9.7に更新する必要があります。

    プラグイン:コンパクトWPオーディオプレーヤー
    脆弱性:Contributor +保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:1.9.7
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.9.7に更新する必要があります。

    19.共有ファイル

    プラグイン:共有ファイル
    脆弱性:Admin +に保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:1.6.57
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.6.57に更新する必要があります。

    20.4k-icon-fonts-for-visual-composer

    プラグイン: 4k-icon-fonts-for-visual-composer
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    21. Ad Blocker Notify Lite

    プラグイン: Ad Blocker Notify Lite
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    22.アフィリエイトプロ

    プラグイン:アフィリエイト-プロ
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    21.AMP拡張機能

    プラグイン: AMP拡張機能
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    22.葵鳥

    プラグイン:葵鳥
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    23.素晴らしいサポート–WordPressヘルプデスクとサポートプラグイン

    プラグイン:素晴らしいサポート– WordPressヘルプデスク&サポートプラグイン
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    24.ベターオプチン

    プラグイン: betteroptin
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    25.ボーダーローディングバー

    プラグイン:ボーダーローディングバー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    26.キャッチャーヘルプデスクとサポートのチケットシステム

    プラグイン:サポートのためのキャッチャーヘルプデスクとチケットシステム
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    27.ブートストラップカテゴリギャラリー

    プラグイン:ブートストラップカテゴリギャラリー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    28.ギャラリー形式のWoocommerceカテゴリー

    プラグイン:ギャラリー形式のWoocommerceカテゴリ
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    29.WordPressフォームカスタマイザー| CF7カスタマイザー

    プラグイン: WordPressフォームカスタマイザー| CF7カスタマイザー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    30.ClinicalWPコア

    プラグイン: ClinicalWP Core
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    31.Facebookページフィードのタイムライン

    プラグイン: Facebookページフィードのタイムライン
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    32.カスタムスクロールバーデザイナー

    プラグイン:カスタムスクロールバーデザイナー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    33.カスタムテキスト選択色

    プラグイン:カスタムテキスト選択色
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    34.画像の右クリックを無効にする

    プラグイン:画像の右クリックを無効にする
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    35.イージーギャラリースライドショー

    プラグイン: EasyGalleryスライドショー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    36.簡単なGoogleマップ

    プラグイン:簡単なGoogleマップ
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    37.簡単に正当化されたギャラリー

    プラグイン: Easy Justified Gallery
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    38.投稿をメールで共有する

    プラグイン:投稿をメールで共有する
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    39.ポップアップショーを終了します

    プラグイン:ポップアップショーを終了します
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    40.フライト検索ウィジェットとブロック

    プラグイン:フライト検索ウィジェットとブロック
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    41.リンクウィジェット付きのアイコン

    プラグイン:リンクウィジェット付きのアイコン
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    42. ICustomizer

    プラグイン: ICustomizer
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    43.ファンページのライブチャット

    プラグイン:ファンページのライブチャット
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    44.メディアミラー

    プラグイン:メディアミラー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    45. WPモバイルメニュー–モバイルフレンドリーなレスポンシブメニュー

    プラグイン: WPモバイルメニュー–モバイルフレンドリーなレスポンシブメニュー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました:2.8.2.3
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.8.2.3に更新する必要があります。

    46.Youtubeのポップアップモーダル

    プラグイン: Youtubeのポップアップモーダル
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    47. Project2App –WordPressサイトをAndroidアプリに変える

    プラグイン: Project2App –WordPressサイトをAndroidアプリに変える
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    48.シートギークアフィリエイトチケット

    プラグイン: Seatgeekアフィリエイトチケット
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    49.SEO-gutewebsites.deによるダッシュボード

    プラグイン: SEO-gutewebsites.deによるダッシュボード
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    50.WoocommerceをEメールに共有する

    プラグイン: WoocommerceをEメールに共有する
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    51.シンプルなBehanceポートフォリオ

    プラグイン: SimpleBehanceポートフォリオ
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    52.スターメニュー

    プラグイン:スターメニュー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    53. StationProプラグイン

    プラグイン: StationProプラグイン
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました2.2.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.2.2に更新する必要があります。

    54.スティッキー関連の投稿

    プラグイン:スティッキー関連の投稿
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    55. tcS3

    プラグイン: tcS3
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    56.イベントカレンダーのイベントショートコード

    プラグイン:イベントカレンダーのイベントショートコード
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました1.7.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.7.2に更新する必要があります。

    57.タイタンフレームワーク

    プラグイン: Titan Framework
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    58.Woocommerceの総売上高

    プラグイン: Woocommerceの総売上高
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    59.tr-easy-google-analytics

    プラグイン: tr-easy-google-analytics
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    60.ベンチャーイベントマネージャー

    プラグイン:ベンチャーイベントマネージャー
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました3.2.5
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン3.2.5に更新する必要があります。

    61. ZohoCRMへのW3SCloudお問い合わせフォーム7

    プラグイン: ZohoCRMへのW3SCloudお問い合わせフォーム7
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました:2.1.0
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン2.1.0に更新する必要があります。

    62.WordPress用のWebHotelier

    プラグイン: WordPress用WebHotelier
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    63.woocommerceの製品期間限定利用可能日

    プラグイン: woocommerceの製品期間限定利用可能日
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    64.WoocommerceのWhatsappを介して見積もりをリクエストする

    プラグイン: WoocommerceのWhatsappを介して見積もりをリクエストする
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    65.ウーサレスキットバー

    プラグイン: Woosaleskit Bar
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    66. YandexMoneyボタン

    プラグイン: YandexMoneyボタン
    脆弱性:反映されたクロスサイトスクリプティング(XSS)– Titan Framework
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    67.PlanSoフォーム

    プラグイン: PlanSoフォーム
    脆弱性:認証済みの保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    68.高度なメニューマネージャー

    プラグイン: Advanced Menu Manager
    脆弱性:CSRFを介した不正なメニューエディション
    バージョンでパッチが適用されました:3.0
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン3.0に更新する必要があります。

    プラグイン: Advanced Menu Manager
    脆弱性:不正なメニューの作成/削除
    バージョンでパッチが適用されました既知の修正はありません
    重大度スコア

    この脆弱性にはパッチが適用されていません。 パッチがリリースされるまで、テーマをアンインストールして削除します。

    69.ショッピングカートとeコマースストア

    プラグイン:ショッピングカートとeコマースストア
    脆弱性:保存されたクロスサイトスクリプティングに対するCSRF
    バージョンでパッチが適用されました:5.1.1
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン5.1.1に更新する必要があります。

    70.PDFライトビューアー

    プラグイン: PDFライトビューアー
    脆弱性:認証されたコマンドインジェクション
    バージョンでパッチが適用されました:1.4.12
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.4.12に更新する必要があります。

    71.ポッドキャスト購読ボタン

    プラグイン:ポッドキャスト購読ボタン
    脆弱性:Contributor +保存されたXSS
    バージョンでパッチが適用されました:1.4.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.4.2に更新する必要があります。

    72.ページ上のSEO + Whatsappチャットボタン

    プラグイン:ページ上のSEO + Whatsappチャットボタン
    脆弱性:反映されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:1.0.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン1.0.2に更新する必要があります。

    73.eIDイージー

    プラグイン: eID Easy
    脆弱性:反映されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:4.7
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン4.7に更新する必要があります。

    74.BulletProofセキュリティ

    プラグイン: BulletProof Security
    脆弱性:機密情報の開示
    バージョンでパッチが適用されました:5.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン5.2に更新する必要があります。

    WordPressテーマの脆弱性

    1.アバダ

    テーマ:アバダ
    脆弱性:反映されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:7.4.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.4.2に更新する必要があります。

    テーマ:アバダ
    脆弱性:保存されたクロスサイトスクリプティング
    バージョンでパッチが適用されました:7.4.2
    重大度スコア

    この脆弱性にはパッチが適用されているため、バージョン7.4.2に更新する必要があります。

    責任ある開示に関する注記

    ハッカーに攻撃のエクスプロイトを与える場合、なぜ脆弱性が開示されるのか疑問に思われるかもしれません。 そうですね、セキュリティ研究者が脆弱性を見つけてソフトウェア開発者に非公開で報告することは非常に一般的です。

    責任ある開示により、研究者の最初のレポートは、ソフトウェアを所有する会社の開発者に非公開で作成されますが、パッチが利用可能になったら完全な詳細が公開されることに同意します。 重大なセキュリティの脆弱性については、より多くの人にパッチを適用する時間を与えるために、脆弱性の開示がわずかに遅れる場合があります。

    セキュリティ研究者は、ソフトウェア開発者がレポートに応答するか、パッチを提供する期限を提供する場合があります。 この期限に間に合わない場合、研究者は、パッチを発行するように開発者に圧力をかける脆弱性を公開する可能性があります。

    脆弱性を公開し、ゼロデイ脆弱性(パッチがなく、実際に悪用されているタイプの脆弱性)を導入しているように見えると、逆効果に見える可能性があります。 しかし、それは、研究者が開発者に脆弱性にパッチを当てるように圧力をかけなければならない唯一の手段です。

    ハッカーが脆弱性を発見した場合、彼らはエクスプロイトを静かに使用してエンドユーザー(これはあなたです)に損害を与える可能性がありますが、ソフトウェア開発者は脆弱性にパッチを適用しないままにしておくことに満足しています。 GoogleのProjectZeroには、脆弱性の開示に関して同様のガイドラインがあります。 脆弱性にパッチが適用されているかどうかに関係なく、90日後に脆弱性の完全な詳細を公開します。

    脆弱なプラグインやテーマからWordPressウェブサイトを保護する方法

    このレポートからわかるように、多くの新しいWordPressプラグインとテーマの脆弱性が毎週公開されています。 報告されたすべての脆弱性の開示を把握するのは難しい場合があるため、iThemes Security Proプラグインを使用すると、既知の脆弱性を持つテーマ、プラグイン、またはWordPressコアバージョンがサイトで実行されていないことを簡単に確認できます。

    1. iThemes SecurityProサイトスキャナーをオンにします

    iThemes SecurityProプラグインのSiteScannerは、WordPressサイトがハッキングされる最大の理由をスキャンします。古いプラグインと既知の脆弱性を持つテーマです。 サイトスキャナーは、既知の脆弱性についてサイトをチェックし、パッチが利用可能な場合は自動的に適用します。

    新規インストールでサイトスキャンを有効にするには、プラグイン内の[機能]メニューの[サイトチェック]タブに移動し、トグルをクリックしてサイトスキャンを有効にします

    この画像には空のalt属性があります。そのファイル名はenable-site-scan-1-1024x519.pngです。

    手動のサイトスキャンをトリガーするには、サイトスキャンセキュリティダッシュボードカードの[今すぐスキャン]ボタンをクリックします。

    この画像には空のalt属性があります。そのファイル名はSite-Scans-Security-Card.pngです。

    サイトスキャンで脆弱性が検出された場合は、脆弱性のリンクをクリックして詳細ページを表示します。

    この画像には空のalt属性があります。そのファイル名はvulnerabilities-details-page-1024x580.pngです。

    サイトスキャンの脆弱性ページで、脆弱性に対して利用可能な修正があるかどうかを確認します。 利用可能なパッチがある場合は、[プラグイン更新]ボタンをクリックして、Webサイトに修正を適用できます。

    2.脆弱性が修正された場合は、バージョン管理をオンにして自動更新します

    iThemes Security Proのバージョン管理機能は、サイトスキャンと統合されており、古いソフトウェアが十分に迅速に更新されていない場合にサイトを保護します。 Webサイトで脆弱なソフトウェアを実行している場合、最も強力なセキュリティ対策でさえ失敗します。 これらの設定は、既知の脆弱性が存在し、パッチが利用可能な場合に新しいバージョンに自動的に更新するオプションでサイトを保護するのに役立ちます。

    iThemes Security Proの[設定]ページから、[機能]画面に移動します。 [サイトチェック]タブをクリックします。 ここから、トグルを使用してバージョン管理を有効にします。 設定ギアを使用すると、iThemes Security ProでWordPressの更新、プラグイン、テーマ、追加の保護を処理する方法など、さらに多くの設定を構成できます。

    [脆弱性が修正された場合は自動更新]ボックスを選択して、サイトスキャナーによって検出された脆弱性が修正された場合にiThemes SecurityProがプラグインまたはテーマを自動的に更新するようにしてください。

    iThemes SecurityProバージョン管理

    3. iThemes SecurityProがサイトに既知の脆弱性を発見したときに電子メールアラートを受け取る

    Site Scan Schedulingを有効にしたら、プラグインの通知センター設定に移動します。 この画面で、[サイトスキャン結果]セクションまでスクロールします。

    この画像には空のalt属性があります。そのファイル名はsite-scan-results-1024x550.jpgです。

    ボックスをクリックして通知メールを有効にし、 [設定を保存]ボタンをクリックします

    これで、スケジュールされたサイトスキャン中に、iThemes SecurityProが既知の脆弱性を発見した場合に電子メールが送信されます。 メールは次のようになります。

    サイトスキャン結果

    iThemes Security Proを入手して、今夜は少し楽に休憩

    WordPressセキュリティプラグインであるiThemesSecurity Proは、一般的なWordPressセキュリティの脆弱性からWebサイトを保護および保護するための50以上の方法を提供します。 WordPress、2要素認証、ブルートフォース保護、強力なパスワードエンフォースメントなどを使用すると、Webサイトにセキュリティの層を追加できます。

    • プラグインとテーマの脆弱性のためのサイトスキャナー
    • リアルタイムのウェブサイトセキュリティダッシュボード
    • ファイル変更の検出
    • WordPressのセキュリティログ
    • 信頼できるデバイス
    • reCAPTCHA
    • ブルートフォースプロテクション
    • 二要素認証
    • マジックログインリンク
    • 特権の昇格
    • 侵害されたパスワードのチェックと拒否

    iThemes SecurityProを入手する