WordPress用プラグインActivity Log WinterLockにおけるクロスサイトリクエストフォージェリの脆弱性

2025年2月5日

JVN#94806805より

SWITが提供するWordPress用プラグインActivity Log WinterLockには、クロスサイトリクエストフォージェリの脆弱性が存在するとアナウンスされています。

対策方法

Activity Log WinterLock 1.2.5バージョンへのアップデート


他プラグインも同様ですが、WordPressのプラグインで自動アップデートを行なっていないプラグインは自動アップデートを有効にしてください。

公式配布ではなくなっているプラグインやアップデートの方法がスクラッチ開発で依頼していたものでわからない。というお悩みもリビジョン株式会社では対応しておりますので、お悩みの場合は、フォームよりお気軽にご連絡ください。


Recent Entries

臨時休業のお知らせ(8月3日から8月6日)
【重要】必ずアップデートをWordPressの脆弱性(wp2shell/CVE-2026-63030)に関する注意
Googleサーチコンソールに新機能「プラットフォームプロパティ」導入。CVRを判断できる要素になればSNSをやめる選択にも
決済代行会社に迷った場合、最低限確認しておきたいリスト。提供サービス・審査、コスト等
WordPressも公式からついにMCPプラグインリリース。ただ、エラーが多いので注意


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから