WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
NitroPack – Caching & Speed Optimization for Core Web Vitals, Defer CSS & JS, Lazy load Images and CDN <= 1.17.0
CVSS v3 スコア | 8.1 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.3他
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WordPress CRM, Email & Marketing Automation for WordPress | Award Winner — Groundhogg <= 3.7.3.5
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.13.7
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Coupon X: Discount Pop Up, Promo Code Pop Ups, Announcement Pop Up, WooCommerce Popups <= 1.3.5
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WP Database Backup – Unlimited Database & Files Backup by Backup for WP <= 7.3
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Post Grid Master – Custom Post Types, Taxonomies & Ajax Filter Everything with Infinite Scroll, Load More, Pagination & Shortcode Builder <= 3.4.12
CVSS v3 スコア | 9.8 |