アクティブインストール40万以上のアクセス解析プラグイン「Google Analyticator」に脆弱性

WordPressのプラグイン「Google Analyticator」に脆弱性が報告されています。

脆弱性タイプ

XSS(クロスサイトスクリプティング)

 

発見バージョン

6.4.9.4以下

 

対応方法

最新版である6.4.9.6へアップデートする

 

 

このプラグインは、WordPressのダッシュボード上でGoogle Analyticsのデータを参照することができるプラグインです。

 

Google Analyticsの画面にログインしていなくてもWordPressでデータを閲覧できる便利なものです。

 

8月25日現在、アクティブインストール40万以上、総ダウンロード数380万以上であり、日本語の文献も多くあり、とても人気のプラグインだ。

 

ちなみに、アクセス解析用のプラグインには、単体で動作するものや当プラグインのように、Google Analyticsと連携して作用するプラグインの2タイプあります。

 

 

プラグイン単体動作

Google Analytics連携

 

これがそれぞれのタイプの主なプラグインです。

 

セキュリティ対策版はすでにリリースされておりますので、利用者は最新版への更新をお勧めします。

 

【参考】

Google Analyticator- WordPress

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています