【Plugin】『GDPR Cookie Consent by Supsystic』(versions 2.1.2 以下) Cross Site Scripting (XSS)の脆弱性

WordPressのプラグインであるGDPR Cookie Consent by Supsysticには、CVE-2023-49191という脆弱性が存在します。
この脆弱性は、バージョン2.1.2以下で発見されており、現在のところ修正済みのバージョンは存在しません。

この脆弱性の種類は、Cross Site Scripting(XSS)です。
XSSは、攻撃者が悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行させることができる脆弱性です。
具体的には、GDPR Cookie Consent by Supsysticの脆弱性により、攻撃者はユーザーのCookie情報やセッション情報を盗み出したり、ユーザーを別のサイトにリダイレクトさせたりすることが可能となります。

この脆弱性が存在する場合、ウェブサイトの管理者はGDPR Cookie Consent by Supsysticのバージョンを2.1.2以下にアップデートしている可能性があります。
そのため、ウェブサイトの利用者は注意が必要です。
特に、個人情報や重要な情報を入力するページでの利用には注意が必要です。

GDPR Cookie Consent by Supsysticの開発者は、この脆弱性の修正に取り組んでいる可能性があります。
ウェブサイトの管理者は、最新のバージョンがリリースされた場合には、速やかにアップデートすることをおすすめします。
また、ウェブサイトの利用者は、セキュリティ対策として、信頼できるプラグインのみを利用することや、定期的なバージョンアップデートを行うことが重要です。

脆弱性情報を受け取る