公開日: 2019/01/10  最終更新日: 2019/01/10

大河内 洋介からの情報

脆弱性識別番号:JVN#58010349
脆弱性タイトル:WordPress 用プラグイン spam-byebye におけるクロスサイトスクリプティングの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

【概要】

本プラグインの設定画面の設定完了ステータスを表示する箇所にクロスサイトスクリプティングの脆弱性が存在します。

【影響】

本プラグインの設定画面で任意のコードを実行される可能性があります。
ただし、wordpressの管理画面にログインしていることが前提となるため、外部から攻撃されることはありません。

【対応方法】

wordpressの管理画面からアップデートを実施するか、公式のプラグインサイトから最新バージョンをダウンロードしてください。