WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend < 3.5.26
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Side Cart Woocommerce | Woocommerce Cart <= 2.0
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Waitlist Woocommerce ( Back in stock notifier ) <= 2.5.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Login/Signup Popup ( Inline Form + Woocommerce ) <= 2.5.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
All In One SEO – SEO ランキングを向上させ、トラフィックを増やす強力な SEO プラグイン。 < 4.1.5.3
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker < 7.3.7
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
WP Coder – Code Snippets + HTML, CSS, JS and PHP Injection < 2.5.2
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 5.1 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Button Generator – easily Button Builder < 2.3.3
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 5.1 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Modal Window – create popup modal window < 5.2.2
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 5.1 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login < 5.0.1.6
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |