WordPressのアクセス解析用プラグイン「Google Analytics by Yoast」に脆弱性

WordPressのプラグイン「Google Analytics by Yoast」に脆弱性が報告されています。

脆弱性タイプ

XSS(クロスサイトスクリプティング)

 

発見バージョン

5.4.4以下

 

対応方法

最新版である5.4.5へアップデートする

 

 

このプラグインは、アクセス解析用のプラグイン。

WordPressでGoogleAnalyticsのアクセス解析タグを挿入する事が出来る便利なものだ。

 

8月12日現在、アクティブインストール100万以上、総ダウンロード数960万以上ととても人気のプラグインだ。

ショッピングカードプラグインで有名な「Welcart」とも連携しております。

 

以前にも脆弱性情報があり、当ブログでも扱いました。

(タイトル:「100万ダウンロード以上、Google Analytics by Yoast にも、脆弱性」)

(タイトル:「Google Analytics by Yoast に、脆弱性を修正した新バージョンがリリース」)

(タイトル:「1000万以上のサイトに影響、4月下旬に一気に多数のプラグインに脆弱性が発見されていたWordPress。」)

 

また、人気のため日本語の解説記事もたくさん出ております。
WordPressのアクセス解析用プラグイン「Google Analytics by Yoast」の使い方

トラッキングコードを簡単に追加するWPプラグインGoogle Analytics for WordPress

Google Analytics by Yoastを使ってWordPressにGoogleアナリティクスを簡単に導入する方法

 

ご利用の方はお早目の更新をお勧めします。

 

【参照】

Google Analytics by Yoast- WordPress

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています