『WordPress Gallery Bank plugin』(versions <= 4.0.50) メディアアップロードモジュールを介した認証済クロスサイトスクリプティング(XSS)の脆弱性

詳細

WordPress Gallery Bankプラグイン(バージョン<= 4.0.50)でVishnupriya Ilango(Fortinet FortiGuard Labs)によって発見されたメディアアップロードモジュールを介した認証済みクロスサイトスクリプティング(XSS)の脆弱性。

解決方法

非アクティブ化して削除します。このプラグインは2021年12月9日をもって閉鎖されており、ダウンロードすることはできません。理由:セキュリティの問題。

情報源

Gallery Bank

脆弱性情報を受け取る