WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.2.0
CVSS v3 スコア | 8.1 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation <= 5.3.1
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.6.23
CVSS v3 スコア | 7.2 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder < 1.15.20
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery < 3.39
CVSS v3 スコア | 7.5 |