- 2016年3月16日
- WordPress脆弱性情報
WordPressのプラグイン「Nextend Facebook Connect」に脆弱性
WordPressのプラグイン「Nextend Facebook Connect」に脆弱性が報告されています。
脆弱性タイプ
クロスサイトリクエストフォージェリ(CSRF)
発見バージョン
バージョン1.5.7以下
対応方法
対策版であるバージョン1.5.8にアップデートする
(3月16日現在の最新版は1.5.9です)
「Nextend Facebook Connect」は、フェイスブック認証機能をサイトに付与するプラグインです。
3月16日現在、アクティブインストール6万以上、総ダウンロード数33万以上の人気のプラグインです。
以前にも脆弱性が発見されており、当ブログにてお知らせしております。
(タイトル「5万アクティブインストール、 Nextend Facebook Connectプラグインに脆弱性」)
日本語の文献は少ないのが難点ですが、セキュリティアップデート対応も早く、自由度も高いプラグインのようですので、ご興味のある方は、対策版でご利用いただければと思います。
また、既にご利用の方は、バージョンを確認し対策版へのアップデートをすることをお勧めします。
【参考】