WordPress 用人気プラグイン Advanced Custom Fields におけるクロスサイトスクリプティングの脆弱性

2023年8月24日

※弊社への保守依頼を頂いているサイトは全て対応済みです

200万以上のサイトに利用されいているWordPressの大人気、定番プラグインでもあるAdvanced Custom Fields/Advanced Custom Fields Pro脆弱性アナウンスが公式および、JVNから発表されています。

このプラグイン(略称ACF)はWordPressのサイトである程度カスタマイズしているものであれば、ほぼ100%インストールするプラグインですので、必ず確認の上、アップデートしてください。


VN#98946408
WordPress 用プラグイン Advanced Custom Fields におけるクロスサイトスクリプティングの脆弱性

該当脆弱性バージョン


https://jvn.jp/jp/JVN98946408/

開発者が提供する情報をもとに、最新版へ自動アップデートしてください。
開発者は、本脆弱性を修正した以下バージョンが既にリリースされています。


ACFプラグイン公式


https://ja.wordpress.org/plugins/advanced-custom-fields/

WordPressは脆弱性が多い。と言われますが、アナウンスされる速度もとても早く、保守対応を依頼している場合は当日に対応や確認が可能となります。脆弱性をアナウンスしないCMSやシステムがある中で素晴らしいCMSの一つです。

Webサイトをしっかり管理しておく場合は保守契約を結ぶ事を推奨いたします。


Recent Entries

WordPress改修事例。大量のプラグインはリスクの元
ホームページの運用、費用に欠かせない作業や、外部運用依頼するための大切なリスト
公益財団法人東京しごと財団、令和6年度テレワーク促進助成金の募集を開始。
2024年6月から。強制停止された Google 広告アカウントの機能に関する更新
makeshopフリープラン・ビジネスプランの提供が終了されます。


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから