『WordPress Search & Filter Plugin 』(versions 1.2.16 以前) クロス サイト スクリプティング (XSS)の脆弱性

詳細

WordPress Search & Filter Plugin で、クロス サイト スクリプティング (XSS) 脆弱性が発見された。

これにより、悪意のあるアクターがリダイレクト、広告、その他の HTML ペイロードなどの悪意のあるスクリプトを Web サイトに挿入し、ゲストがサイトにアクセスしたときに実行される可能性があります。

この脆弱性は、バージョン 1.2.16 で修正されています。

解決方法

WordPress Search & Filter プラグインを利用可能な最新バージョン (少なくとも 1.2.16) に更新します。

情報源

CVE-2022-4467

Vulnerability details

脆弱性情報を受け取る