- 2015年8月7日
- WordPress脆弱性情報
アクティブインストール20万以上のプラグイン「Ninja Forms」に脆弱性がまた見つかる。
先日脆弱性が発生したばかりのWordPressのプラグイン「Ninja Forms」にまたもや脆弱性が報告されています。
脆弱性タイプ
XSS(クロスサイトスクリプティング)
発見バージョン
2.9.21以下
対応方法
最新版である2.9.22へアップデートする
このプラグインは、問い合せフォームを設定できるプラグイン。
8月7日現在、アクティブインストール20万以上、総ダウンロード数130万以上ととても人気のプラグインだ。
以前にも脆弱性情報があり、当ブログでも扱いました。
「アクティブインストール20万以上のプラグイン「Ninja Forms」に脆弱性」
「80万ダウンロード、Ninja formsプラグインに脆弱性」
「1000万以上のサイトに影響、4月下旬に一気に多数のプラグインに脆弱性が発見されていたWordPress。」
当プラグインの特徴は以前のブログにも記載ありますので割愛させていただきます。
FIX版がリリースされておりますので、利用者は早めの最新版への更新をお勧めします。
【参考】