WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress <= 1.2.5
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.3
CVSS v3 スコア | 7.4 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Woody code snippets – Insert Header Footer Code, AdSense Ads <= 2.5.0
CVSS v3 スコア | 9.9 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Video Gallery – YouTube Playlist, Channel Gallery by YotuWP <= 1.3.13
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WP Timetics- AI-powered Appointment Booking Calendar and Online Scheduling Plugin <= 1.0.21
CVSS v3 スコア | 7.3 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WP STAGING WordPress Backup Plugin – Migration Backup Restore <= 5.6.0
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager <= 3.0.2
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Popup Builder – Create highly converting, mobile friendly marketing popups. <= 4.3.1
CVSS v3 スコア | 8.1 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.22
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.38
CVSS v3 スコア | 9.8 |