WordPress技術ブログは、毎週月曜日の午前7時に更新!最新の情報をお見逃しなく!

プラグインニュース

致命的!2024年11月のプラグイン脆弱性情報まとめ

WordPressサイトの安全性を維持するためには、常にプラグインを最新の状態に保つことが不可欠!

どんなに機能が充実したWordPressサイトも日ごろのメンテナンスを行っては意味がありません。

脆弱性情報をチェックしてあなたのサイトのセキュリティをグングン高めていきましょう!

復旧作業を代行します。「エラーの原因がわからない」「サイトがおかしい」「ハッキングされたかも...」このような場合の復旧作業を弊社で代行いたします。まずはお困りごとをお聞かせください。お問い合わせ・お見積りは無料です。今すぐお問い合わせをする。

WordPressのプラグイン更新を怠るとどうなる?

WordPressのプラグインを定期的に更新しないと、サイトがさまざまなリスクにさらされます。

まず、古いプラグインにはセキュリティ脆弱性が存在することがあり、これが悪意のある攻撃者に利用されると、サイトがハッキングされる可能性が高まります。

ハッキングされると、データの漏洩やサイトの改ざん、さらにはサイトの完全な乗っ取りなどの深刻な問題が発生する可能性があります。

危険度の高い脆弱性が発見されたプラグイン一覧(2024年11月末現在)

プラグイン名バージョン脆弱性内容
AJAX Random Posts0.3.3以下未認証のPHPオブジェクトインジェクション
Ads Booster by Ads Pro1.12以下未認証のローカルファイルインクルージョン
Advanced Personalization1.1.2以下未認証のPHPオブジェクトインジェクション
Airin Blog1.6.2以下未認証のPHPオブジェクトインジェクション
AppPresser – Mobile App Framework4.4.6以下未認証の権限昇格(パスワードリセット経由)
Backup and Staging by WP Time Capsule1.22.21以下未認証の任意ファイルアップロード
Boat Rental Plugin for WordPress1.0.1以下未認証の任意ファイルアップロード
Bootscraper3.0.0以下未認証のローカルファイルインクルージョン
CSV to html3.06以下認証済み(サブスクライバー以上)の任意ファイルアップロード
Chartify – WordPress Chart Plugin2.9.5以下未認証のローカルファイルインクルージョン(source経由)
Contact Page With Google Map1.6.1以下未認証の任意ファイル削除
Contest Gallery24.0.7以下未認証の任意パスワードリセットによる権限昇格またはアカウント乗っ取り
Datasets Manager by Arttia Creative1.5以下未認証の任意ファイルアップロード
Fediverse Embeds1.5.3以下未認証の任意ファイルアップロード
FluentSMTP – WP SMTP Plugin2.2.82以下未認証のPHPオブジェクトインジェクション
Geolocator1.1以下未認証のPHPオブジェクトインジェクション
Lis Video Gallery0.2.1以下未認証のPHPオブジェクトインジェクション
Matix Popup Builder1.0.0以下未認証の任意オプション更新
MultiManager WP1.0.5以下ユーザーなりすましを利用した認証回避
My Geo Posts Free1.2以下未認証のPHPオブジェクトインジェクション
NIX Anti-Spam Light0.0.4以下未認証のPHPオブジェクトインジェクション
Pathomation2.5.1以下未認証の任意ファイルアップロード
Popup by Supsystic1.10.29以下認証済み(管理者以上)のリモートコード実行
Quick Learn1.0.1以下未認証のPHPオブジェクトインジェクション
Really Simple Security9.1.1.1以下認証回避
Referrer Detector4.2.1.0以下未認証のPHPオブジェクトインジェクション
School Management91.5.0以下未認証の任意ファイルアップロード
Social Login5.9.0以下認証回避
Spam protection, Anti-Spam, FireWall by CleanTalk6.43.2以下逆引きDNSスプーフィングを利用した認証回避による未認証の任意プラグインインストール
Team Rosters4.6以下未認証のPHPオブジェクトインジェクション
Tumult Hype Animations1.9.15以下認証済み(作成者以上)の任意ファイルアップロード(hypeanimations_panel関数経由)
UserPlus2.0以下権限昇格
WDES Responsive Mobile Menu5.3.18以下未認証のPHPオブジェクトインジェクション
WP JobSearch2.6.7以下認証回避によるアカウント乗っ取りと権限昇格
WPGYM67.1.0以下未認証の任意ファイルアップロード
Wawp3.0.18以下未認証の権限昇格
Widget Options4.0.7以下認証済み(投稿者以上)のリモートコード実行
WooCommerce Upload Files84.3以下未認証の任意ファイルアップロード
WordPress User Extra Fields16.6以下未認証の任意ファイル削除
Xin1.0.8.1以下未認証のPHPオブジェクトインジェクション
Xpresslane Fast Checkout1.0.0以下未認証のPHPオブジェクトインジェクション
ZIJ KART1.1以下未認証のローカルファイルインクルージョン
kineticPay for WooCommerce2.0.8以下未認証の任意ファイルアップロード

プラグインの更新なら、お任せください!

弊社は2014年から10年間、WordPressを専門に取り扱っている会社です。

どんなご質問にも丁寧にサポートいたしますので、安心してお任せください!

お問い合わせはこちらのフォームから

WordPressでお悩みの方へ!

ABOUT ME
アバター画像
yasumoto
おやつをやめなきゃいけない気持ちはあるけどやめたくないのが悩みです。 コーヒーがわかる人になることが目標。 趣味:モーニングに行くこと