【Plugin】『Advanced Custom Fields PRO』(versions 6.1-6.1.7) Cross Site Scripting (XSS)の脆弱性

Advanced Custom Fields PROは、WordPressのプラグインであり、ウェブサイトのカスタムフィールドを作成するために使用されます。
しかし、バージョン6.1から6.1.7までの間に、このプラグインに脆弱性が発見されました。

この脆弱性は、クロスサイトスクリプティング(XSS)として知られており、攻撃者がウェブサイト上で任意のスクリプトを実行することができる可能性があります。
これにより、攻撃者はユーザーのセッションを乗っ取ったり、個人情報を盗んだりすることができます。

幸いなことに、Advanced Custom Fields PROの開発者はこの脆弱性に対処し、修正済バージョン6.1.8をリリースしました。
ユーザーはできるだけ早くこのバージョンにアップデートすることを強くお勧めします。

ウェブサイトのセキュリティは非常に重要です。
脆弱性が見つかった場合は、開発者が迅速に対処することが不可欠です。
また、ユーザーも最新のバージョンにアップデートすることで、セキュリティリスクを最小限に抑えることができます。

脆弱性情報を受け取る