WordPressのプラグイン「OptinMonster」に脆弱性

WordPressのプラグイン「OptinMonster」に脆弱性が報告されています。

 

脆弱性タイプ

Arbitrary shortcode execution

 

発見バージョン

バージョン1.1.4.5以下

 

対応方法

対策版であるバージョン1.1.4.6にアップデートする
(3月23日現在の最新版は1.1.4.6です)

 

 

「OptinMonster」は、WordPressに簡単にフォーム作成機能を提供するプラグインです。

ポップアップやサイドバーフォームなどさまざまな形式を提供し、コンバージョンアップ(登録者増加)に一躍担うプラグインです。

 

3月23日現在、アクティブインストール2万以上、総ダウンロード数11万以上の人気のプラグインです。

日本語の文献が少ないのがたまに傷ですが、コンテンツマーケティング担当者は一度ご利用してみては如何でしょうか。

 

既にご利用の方は、バージョンを確認し対策版へのアップデートをすることをお勧めします。

 

【参考】

OptinMonster by WordPress.org

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています