WordPress、WordPress 用プラグインSimple Custom CSS and JSにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Simple Custom CSS and JS
  • HP:WordPress
  • 発表日時 2017/7/24

    WordPress 用プラグインSimple Custom CSS and JSにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはSimple Custom CSS and JS 3.4以前のバージョンで、この脆弱性が悪用されると、ログインしているユーザのWebブラウザ上で任意のスクリプトが実行される恐れがある。解決策として、Simple Custom CSS and JS 3.4が公開されており、アップデートによりこの脆弱性は解消される。