アクティブインストール20万以上のプラグイン「Ninja Forms」に脆弱性がまた見つかる。

先日脆弱性が発生したばかりのWordPressのプラグイン「Ninja Forms」にまたもや脆弱性が報告されています。

脆弱性タイプ

XSS(クロスサイトスクリプティング)

 

発見バージョン

2.9.21以下

 

対応方法

最新版である2.9.22へアップデートする

 

 

このプラグインは、問い合せフォームを設定できるプラグイン。

8月7日現在、アクティブインストール20万以上、総ダウンロード数130万以上ととても人気のプラグインだ。

 

以前にも脆弱性情報があり、当ブログでも扱いました。

アクティブインストール20万以上のプラグイン「Ninja Forms」に脆弱性

80万ダウンロード、Ninja formsプラグインに脆弱性

1000万以上のサイトに影響、4月下旬に一気に多数のプラグインに脆弱性が発見されていたWordPress。
当プラグインの特徴は以前のブログにも記載ありますので割愛させていただきます。

 

FIX版がリリースされておりますので、利用者は早めの最新版への更新をお勧めします。

 

【参考】

Ninja Forms- WordPress

Ninja Forms

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています