WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction < 3.7.1.6
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction < 3.7.1.6
CVSS v3 スコア | 8.1 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
School Management System – WPSchoolPress < 2.1.10
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WordPress Popup Builder & Popup Maker – OptinMonster Email Marketing and Lead Generation <= 2.6.4
CVSS v3 スコア | 8.2 | CVSS v2 スコア | 6.4 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss < 1.7.6
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress < 1.7.6
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |