WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal, Social Share Buttons < 13.1.0.6
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Ninja Forms – The Contact Form Builder That Grows With You < 3.6.4
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
myCred – Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program. < 2.3
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Push Notifications for WordPress (Lite) < 6.0.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites < 4.1.8
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
SEO Redirection Plugin – 301 Redirect Manager < 8.2
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Simple JWT Login – Allows you to use JWT on REST endpoints. < 3.2.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible < 6.5.12
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |