90万ものサイトに影響あり。WordPressで人気のフォームプラグインに重大な脆弱性が見つかる

サムネイル
1 : 2023/07/29(土) 21:26:54.43 ID:qlXt1Ucb0NIKU

Patchstackは7月27日(米国時間)、「Multiple Vulnerabilities in WordPress Ninja Forms Plugin – Patchstack」において、WordPressの人気プラグインである「Ninja Forms」に複数の深刻な脆弱性があることを伝えた。90万以上のサイトに影響を及ぼす重大な脆弱性とされており注意が必要。

Ninja FormsはWordPressで人気のあるフォームビルダープラグインとして知られている。単純なコンタクトフォームからイベント登録、ファイルアップロード、支払いなどあらゆるタイプのフォームを構築することができ、すでに90万を超えるアクティブインストールが確認されている。該当するプラグインを使用している場合は、問題が修正されたバージョンへアップデートすることが望まれる。

https://news.mynavi.jp/techplus/article/20230729-2737379/

24 : 2023/07/29(土) 21:27:49.83 ID:ddKk0q6U0NIKU
汚いなさすが忍者きたない
25 : 2023/07/29(土) 21:29:00.70 ID:nkLzvOFyaNIKU
あー良かったcontactform7じゃなかった😌
26 : 2023/07/29(土) 21:29:41.52 ID:P3KmxeBpaNIKU
こいついっつも脆弱性抱えてんな
27 : 2023/07/29(土) 21:30:12.71 ID:1+0JJJrh0NIKU
だから既製品は使ってはいけない
28 : 2023/07/29(土) 21:32:09.18 ID:DWSJ3t/R0NIKU
プラグインの脆弱性のニュースは度々あるから
どれがどのニュースだか覚えていられん
使っているものかどうか一応毎回確認はするけど
29 : 2023/07/29(土) 21:32:45.79 ID:XJD7NEde0NIKU
wordpressくんはそろそろ一旦作り直した方がいい
39 : 2023/07/29(土) 22:03:06.84 ID:P4qeJ0A60NIKU
>>29
前にプラグイン作ろうと思ったことがあるが
この値はどこで作られてんだろうとかスパゲティの中から探すの大変すぎた
30 : 2023/07/29(土) 21:33:41.50 ID:dGsZdkMg0NIKU
聞いたことない名前だ
31 : 2023/07/29(土) 21:34:30.27 ID:3xn0HZJ/MNIKU
WPってそんな使いやすいのか?
32 : 2023/07/29(土) 21:36:04.57 ID:tsvJHPh00NIKU
wordpressの仕事する時は「プラグインは極力入れないでください」ってお願いしてる
大抵守ってくれないが
33 : 2023/07/29(土) 21:38:29.90 ID:fdbFjyDraNIKU
企業でwebデザイナーやってるけどCMSWordPressしか触った事ない
ぶっちゃけ何があるかも良く分かってない…
他の奴提案する事ある?
34 : 2023/07/29(土) 21:38:41.99 ID:4dINoxvV0NIKU
嫌儲に画像直リン貼ろうとしても
アドレスにwp-contentって入ってると弾かれる、4ね
35 : 2023/07/29(土) 21:41:04.13 ID:Ov53bM6Q0NIKU
いつも脆弱性が見つかってるけど
WordPressの脆弱性を見つける仕事でもあるの?
36 : 2023/07/29(土) 21:47:08.67 ID:OCzdxaU80NIKU
メタスプロイトで遊んでいい?
37 : 2023/07/29(土) 21:54:06.77 ID:YvlGiFLqpNIKU
すげぇ素人の感想なんだけど
静的コンテンツを提供するだけで足りるサイトに
どうして余分な機構、釣り合わない機能を組み込もうとするの
静的であるという要求仕様に素直に従えばXSS脆弱性が生じる余地を大幅に削減できるよね?
38 : 2023/07/29(土) 21:59:53.00 ID:yfRsuKQZaNIKU
>>37
定期的に投稿とかでサイトの更新がされるとSEOの評価が上がる
40 : 2023/07/29(土) 22:06:44.22 ID:YvlGiFLqpNIKU
>>38
静的文書を更新するという要求仕様がXSS脆弱性が生じる余地を高める余分な機構、釣り合わない機能を必要とするのかのかというと違うくね
41 : 2023/07/29(土) 22:08:20.78 ID:YvlGiFLqpNIKU
訂正
静的文書を更新するという要求仕様
これがXSS脆弱性を生じるような「余地を高める余分な機構、釣り合わない機能」を必要とするのか
というと、それは違うくね

元スレ:https://greta.5ch.net/test/read.cgi/c/poverty/1690633614

コメント

タイトルとURLをコピーしました