WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
MasterStudy LMS WordPress Plugin – for Online Courses and Education < 3.3.24
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
MaxiBlocks: 2300+ Patterns, 280+ Pages, 14.3K Icons & 100 Styles <= 1.9.2
CVSS v3 スコア | 8.1 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress < 1.1.5
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
HUSKY – Products Filter Professional for WooCommerce <= 1.3.6
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Insert or Embed Articulate Content into WordPress < 4.3000000024
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
User Feedback – Create Interactive Feedback Form, User Surveys, and Polls in Seconds <= 1.0.15
CVSS v3 スコア | 7.2 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
MStore API – Create Native Android & iOS Apps On The Cloud <= 4.14.7
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.0
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.44
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
ProfileGrid – User Profiles, Groups and Communities <= 5.8.9
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112
CVSS v3 スコア | 8.8 |