『WordPress Button Widget Smartsoft plugin』(versions <= 1.0.1) クロスサイトスクリプティング(XSS)に対するクロスサイトリクエストフォージェリ(CSRF)の脆弱性

詳細

クロスサイトスクリプティング(XSS)に対するクロスサイトリクエストフォージェリ(CSRF)の脆弱性は、WordPress Button Widget Smartsoftプラグイン(バージョン<= 1.0.1)で発見されました。

解決方法

非アクティブ化して削除します。このプラグインは2022年6月8日をもって閉鎖されており、ダウンロードすることはできません。

情報源

Button Widget Smartsoft

脆弱性情報を受け取る