WordPress 用プラグインのWP Booking Systemにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:WordPress 用プラグイン WP Booking System におけるクロスサイトスクリプティングの脆弱性
  • HP:WP Booking System
  • 発表日時 2017/5/16

    WordPress 用プラグインのWP Booking Systemにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはWP Booking System Free version 1.4以前、WP Booking System Premium version 3.7以前のバージョンで、格納型のクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、任意のスクリプトが実行される恐れがある。解決策として、WP Booking System Free version 1.4 以降及びWP Booking System Premium version 3.7 以降のバージョンにアップデートすることにより、この脆弱性は解消される。