アクティブインストール10万以上のプラグイン「iframe」に脆弱性

WordPressのプラグイン「iframe」に脆弱性が報告されています。

脆弱性タイプ

XSS(クロスサイトスクリプティング)2件

 

発見バージョン

3.0以下

 

対応方法

最新版である4.2へアップデートする

 

このプラグインは、読んで字のごとくビジュアルエディタで iframeを使えるようにするプラグイン。

8月18日現在、アクティブインストール10万以上、総ダウンロード数50万以上のプラグインだ。

 

対応メディアは

  • youtube
  • vimeo
  • Google Map

ですね。

 

ご利用の方はお早目の更新をお勧めします。

【参照】
【WordPress】ビジュアルエディタで iframeを使えるようにするプラグイン『iframe』
WordPresの記事にインラインフレームを追加できるプラグイン「iframe」
iframe- WordPress

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています