WPドクター脆弱性データベースは対応が必要な最も危険性の高いワードプレスやプラグイン等の脆弱性を検索して調査できるページです。脆弱性の危険性はCVSSスコアに基づき分類されており、主にCVSS7.5ポイント以上(サイトの外部から、認証無しにファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性)のデータを集めています。データは順次充実してまいります。脆弱性のデータはNISTのデータ基づいています。
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal, Social Share Buttons <= 24.0.7
CVSS v3 スコア | 9.8 |
プラグインの脆弱性 危険度・非常に高い(CVSS 9.5 以上)
Widget Options – The #1 WordPress Widget & Block Control Plugin <= 4.0.7
CVSS v3 スコア | 9.9 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation <= 1.4
CVSS v3 スコア | 7.3 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blog, Video Gallery) <= 2.6.2
CVSS v3 スコア | 8.1 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress <= 7.1.5
CVSS v3 スコア | 7.3 |
プラグインの脆弱性 危険度・普通(CVSS 7~8)
WPB Popup for Contact Form 7 – Showing The Contact Form 7 Popup on Button Click – CF7 Popup <= 1.7.5
CVSS v3 スコア | 7.3 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Classified Listing – Classified ads & Business Directory Plugin <= 3.1.15.1
CVSS v3 スコア | 8.8 |
プラグインの脆弱性 危険度・中(CVSS 8~8.8)
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.16
CVSS v3 スコア | 8.8 |