アイピーロジック株式会社が提供する、EC-CUBE用プラグイン「Amazon Payプラグイン2.12、2.13」に関する脆弱性が公表されました。
クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 管理者権限でログインしているユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
開発者が提供する情報をもとに、最新版にアップデートしてください。
Tips and Tricks HQ提供のWordPressプラグイン「Category Specific RSS feed Subscription」に関する脆弱性が公表されました。
クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 WordPressの管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
開発者が提供する情報をもとに、最新版にアップデートしてください。
Mike Castro Demaria提供のWordPressプラグイン「WordPress Ultra Simple Paypal Shopping Cart」に関する脆弱性が公表されました。
クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 WordPressの管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
開発者が提供する情報をもとに、最新版にアップデートしてください。
Chris Doerr提供のWordPressプラグイン「Related YouTube Videos」に関する脆弱性が公表されました。
クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 WordPress の管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
開発者が提供する情報をもとに、最新版にアップデートしてください。
N-MEDIA提供のWordPressプラグイン「Personalized WooCommerce Cart Page」に関する脆弱性が公表されました。
クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 WordPressの管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
開発者が提供する情報をもとに、最新版にアップデートしてください。
SUKIMALAB.COM提供のWordPressプラグイン「Attendance Manager」に関する脆弱性が公表されました。
クロスサイトスクリプティング (CWE-79) と、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。
WordPress の管理画面にログインしているユーザーのウェブブラウザ上で、任意のスクリプトが実行されたり、WordPress の管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
本脆弱性を修正したバージョンが公開されています。 対象のプラグインを利用している場合は最新版へアップデートしてください。
SUKIMALAB.COM提供のWordPressプラグイン「Online Lesson Booking」に関する脆弱性が公表されました。
クロスサイトスクリプティング (CWE-79) と、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。
WordPress の管理画面にログインしているユーザーのウェブブラウザ上で、任意のスクリプトが実行されたり、WordPress の管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
本脆弱性を修正したバージョンが公開されています。 対象プラグインを利用している場合は最新版へアップデートしてください。
Zoho SalesIQ Team提供のプラグイン「Zoho SalesIQ」 に関する脆弱性が公表されました。
クロスサイトスクリプティング (CWE-79) と、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。
WordPress の管理画面にログインしているユーザーのウェブブラウザ上で、任意のスクリプトが実行されたり、WordPress の管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
脆弱性を修正したバージョンが公開されています。 対象のプラグインを利用している場合、最新版へアップデートする必要があります。
Custom4Web提供のWordPressプラグイン「WP Open Graph」に関する脆弱性が公表されました。
クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。 WordPressの管理画面にログインした状態のユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
本脆弱性を修正したバージョンが公開されています。 対象プラグインを利用している場合は最新版へアップデートしてください。
ゴールデンウィーク中の営業についての案内です。
休業期間中の問い合わせについては、休業後の回答となります。