WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Style Kits – Advanced Theme Styles for Elementor <= 1.8.0
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Web3 – Crypto wallet Login & NFT token gating <= 2.6.0
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Booking Calendar | Appointment Booking | Bookit <= 2.3.7
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder < 6.3.1
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting < 1.12.4
CVSS v3 スコア | 7.2 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
KiviCare – Clinic & Patient Management System (EHR) < 3.2.1
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites < 4.4.1.1
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
EmbedPress – Embed PDF, 3D Flipbook, Social Feeds, Google Docs, Vimeo, Wistia, YouTube Videos, Audios, Google Maps in Gutenberg Block & Elementor <= 3.7.3
CVSS v3 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.7.7
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
MStore API – Create Native Android & iOS Apps On The Cloud <= 3.9.7
CVSS v3 スコア | 7.5 |