WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
MasterStudy LMS WordPress Plugin – for Online Courses and Education < 2.7.6
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Email Subscribers by Icegram Express – Affordable, Powerful Email Marketing for WordPress & WooCommerce < 5.3.2
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login < 5.0.2.2
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WP Visitor Statistics (Real Time Traffic) < 5.6
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
NotificationX – Live Sales Notification, WooCommerce Sales Popup, FOMO, Social Proof, Announcement Banner & Floating Notification Top Bar < 2.3.9
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
AdRotate Banner Manager – The only ad manager you'll need < 5.8.22
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Post Snippets – Custom WordPress Code Snippets Customizer < 3.1.4
CVSS v3 スコア | 9.6 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin <= 13.1.5
CVSS v3 スコア | 7.5 | CVSS v2 スコア | 5 |