WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
YASR – Yet Another Star Rating Plugin for WordPress < 0.9.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Pinpoint Booking System – #1 WordPress Booking Plugin < 2.1
CVSS v3 スコア | 8.8 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
PrettyLinks – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin < 1.6.8
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Contact Form Widget – Contact Query, Contact Page, Form Maker, Query Table = 1.0.9
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
NEX-Forms – Ultimate Form Builder – Contact forms and much more < 4.6.1
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Visualizer: Tables and Charts Manager for WordPress < 3.3.1
CVSS v3 スコア | 10 | CVSS v2 スコア | 5.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
WP OAuth Server (OAuth Authentication) < 3.1.5
CVSS v3 スコア | 9.8 | CVSS v2 スコア | 7.5 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Microblog Poster – Auto Publish on Social Media < 1.6.2
CVSS v3 スコア | 7.2 | CVSS v2 スコア | 6.5 |