
- 1 : 2023/07/29(土) 21:26:54.43 ID:qlXt1Ucb0NIKU
-
Patchstackは7月27日(米国時間)、「Multiple Vulnerabilities in WordPress Ninja Forms Plugin – Patchstack」において、WordPressの人気プラグインである「Ninja Forms」に複数の深刻な脆弱性があることを伝えた。90万以上のサイトに影響を及ぼす重大な脆弱性とされており注意が必要。
Ninja FormsはWordPressで人気のあるフォームビルダープラグインとして知られている。単純なコンタクトフォームからイベント登録、ファイルアップロード、支払いなどあらゆるタイプのフォームを構築することができ、すでに90万を超えるアクティブインストールが確認されている。該当するプラグインを使用している場合は、問題が修正されたバージョンへアップデートすることが望まれる。
- 24 : 2023/07/29(土) 21:27:49.83 ID:ddKk0q6U0NIKU
-
汚いなさすが忍者きたない
- 25 : 2023/07/29(土) 21:29:00.70 ID:nkLzvOFyaNIKU
-
あー良かったcontactform7じゃなかった😌
- 26 : 2023/07/29(土) 21:29:41.52 ID:P3KmxeBpaNIKU
-
こいついっつも脆弱性抱えてんな
- 27 : 2023/07/29(土) 21:30:12.71 ID:1+0JJJrh0NIKU
-
だから既製品は使ってはいけない
- 28 : 2023/07/29(土) 21:32:09.18 ID:DWSJ3t/R0NIKU
-
プラグインの脆弱性のニュースは度々あるから
どれがどのニュースだか覚えていられん
使っているものかどうか一応毎回確認はするけど - 29 : 2023/07/29(土) 21:32:45.79 ID:XJD7NEde0NIKU
-
wordpressくんはそろそろ一旦作り直した方がいい
- 39 : 2023/07/29(土) 22:03:06.84 ID:P4qeJ0A60NIKU
-
>>29
前にプラグイン作ろうと思ったことがあるが
この値はどこで作られてんだろうとかスパゲティの中から探すの大変すぎた - 30 : 2023/07/29(土) 21:33:41.50 ID:dGsZdkMg0NIKU
-
聞いたことない名前だ
- 31 : 2023/07/29(土) 21:34:30.27 ID:3xn0HZJ/MNIKU
-
WPってそんな使いやすいのか?
- 32 : 2023/07/29(土) 21:36:04.57 ID:tsvJHPh00NIKU
-
wordpressの仕事する時は「プラグインは極力入れないでください」ってお願いしてる
大抵守ってくれないが - 33 : 2023/07/29(土) 21:38:29.90 ID:fdbFjyDraNIKU
-
企業でwebデザイナーやってるけどCMSWordPressしか触った事ない
ぶっちゃけ何があるかも良く分かってない…
他の奴提案する事ある? - 34 : 2023/07/29(土) 21:38:41.99 ID:4dINoxvV0NIKU
-
嫌儲に画像直リン貼ろうとしても
アドレスにwp-contentって入ってると弾かれる、4ね - 35 : 2023/07/29(土) 21:41:04.13 ID:Ov53bM6Q0NIKU
-
いつも脆弱性が見つかってるけど
WordPressの脆弱性を見つける仕事でもあるの? - 36 : 2023/07/29(土) 21:47:08.67 ID:OCzdxaU80NIKU
-
メタスプロイトで遊んでいい?
- 37 : 2023/07/29(土) 21:54:06.77 ID:YvlGiFLqpNIKU
-
すげぇ素人の感想なんだけど
静的コンテンツを提供するだけで足りるサイトに
どうして余分な機構、釣り合わない機能を組み込もうとするの
静的であるという要求仕様に素直に従えばXSS脆弱性が生じる余地を大幅に削減できるよね? - 38 : 2023/07/29(土) 21:59:53.00 ID:yfRsuKQZaNIKU
-
>>37
定期的に投稿とかでサイトの更新がされるとSEOの評価が上がる - 40 : 2023/07/29(土) 22:06:44.22 ID:YvlGiFLqpNIKU
-
>>38
静的文書を更新するという要求仕様がXSS脆弱性が生じる余地を高める余分な機構、釣り合わない機能を必要とするのかのかというと違うくね - 41 : 2023/07/29(土) 22:08:20.78 ID:YvlGiFLqpNIKU
-
訂正
静的文書を更新するという要求仕様
これがXSS脆弱性を生じるような「余地を高める余分な機構、釣り合わない機能」を必要とするのか
というと、それは違うくね
元スレ:https://greta.5ch.net/test/read.cgi/c/poverty/1690633614
コメント