セキュリティプラグイン「BulletProof Security」にXSSの脆弱性

WordPressのプラグイン「BulletProof Security」に脆弱性が報告されています。

脆弱性タイプ

XSS(クロスサイトスクリプティング)

 

発見バージョン

.53.3以下

 

対応方法

対策版である.53.4へアップデートする

(2016年5月20日現在の最新版は.53.5となっております)

 

「BulletProof Security」は、数あるWordPressのセキュリティプラグインの一つです。

 

5月20日現在、アクティブインストール10万以上、総ダウンロード数200万以上のプラグインです。

 

当ブログでも何度も扱っております。

https://www.leon-tec.co.jp/blog/wordpress-vulnerability/4050/

https://www.leon-tec.co.jp/blog/wordpress-vulnerability/797/

https://www.leon-tec.co.jp/blog/wordpress-vulnerability/850/

 

脆弱性対策版がリリースされておりますが、新たな最新版がリリースされておりますゆえ、そちらへアップデートしたほうがよさそうです。

 

当プラグインをご利用の方は、早めの最新版への更新をお勧めします。

【参考】

BulletProof Security by WordPress.org

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています