WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Speed Booster Pack ⚡ PageSpeed Optimization Suite < 4.3.3.1
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Simple JWT Login – Allows you to use JWT on REST endpoints. < 3.3.0
CVSS v3 スコア | 7.5 | CVSS v2 スコア | 5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Contact Form 7 Database Addon – CFDB7 < 1.2.6.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) < 9.6.1
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 5.0.1.7
CVSS v3 スコア | 8.1 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
LearnPress – WordPress LMS Plugin < 4.1.4
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・高(CVSS 8.8~9.5 以上)
Pixel Cat – Conversion Pixel Manager < 2.6.2
CVSS v3 スコア | 9 | CVSS v2 スコア | 6 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Registrations for the Events Calendar – Event Registration Plugin < 2.7.6
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Secure Copy Content Protection and Content Locking < 2.8.2
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
WP Data Access – App, Table, Form and Chart Builder plugin < 5.0.0
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |