『WordPress Widget Shortcode Plugin』(versions 0.3.5 以前) クロス サイト スクリプティング (XSS) の脆弱性

詳細

WordPress Widget Shortcode プラグインで、クロス サイト スクリプティング (XSS) の脆弱性が発見された。

これにより、悪意のあるアクターがリダイレクト、広告、その他の HTML ペイロードなどの悪意のあるスクリプトを Web サイトに挿入し、ゲストがサイトにアクセスしたときに実行される可能性があります。

この脆弱性はまだ修正されていません。

解決方法

パッチが適用されたバージョンはありません。

情報源

CVE-2022-4473

Vulnerability details

脆弱性情報を受け取る