WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 6.3.1
CVSS v3 スコア | 10 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30
CVSS v3 スコア | 7.2 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Post SMTP – WordPress SMTP Plugin with Email Logs and Mobile App for Failure Notifications – Gmail SMTP, Office 365, Brevo, Mailgun, Amazon SES and more <= 2.9.3
CVSS v3 スコア | 7.2 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.89
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・高(CVSS 8.8~9.5 以上)
WP STAGING WordPress Backup Plugin – Migration Backup Restore <= 3.4.3
CVSS v3 スコア | 9.1 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction <= 1.7.7
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.107
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.15
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.37
CVSS v3 スコア | 9.8 |