問い合せフォームプラグイン「Fast Secure Contact Form」に脆弱性

WordPressのプラグイン「Fast Secure Contact Form」に脆弱性が報告されています。

 

脆弱性タイプ

XSS(クロスサイトスクリプティング)

 

発見バージョン

4.0.37以下

 

対応方法

対策版である4.0.38へアップデートする

 

 

「Fast Secure Contact Form」は、WordPressに問い合せフォームを設置できるプラグインの一つです。

 

10月29日現在、アクティブインストール40万以上、総ダウンロード数600万弱の人気のプラグインです。

 

問い合せフォームのプラグインといえば「Contact Form 7」が有名だが、何らかの原因で利用できなかったり、 jQueryを使いたくないという人にはこちらがお勧めです。

設置も日本語化も簡単で画像認証もついております。他にもコンタクトフォームのプラグインはたくさんありますので、お気に入りを探してみては如何でしょうか。

 

 

当プラグインをご利用の方は、早めの最新版への更新をお勧めします。

 

【参考】

Fast Secure Contact Form by WordPress.org

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています