WordPress『Google XML Sitemaps』の脆弱性について【注意喚起】
WordPress『Google XML Sitemaps』の脆弱性について【注意喚起】
平素は弊社サービスをご愛顧頂き誠にありがとうございます。
WordPressのプラグインである『Google XML Sitemaps』において、プラグイン設定ページにアクセスした際に、ウェブブラウザ上で任意のスクリプトを実行される可能性があります。
脆弱性が確認されているバージョン
Google XML Sitemaps Version 4.0.9 およびそれ以前
ご利用のお客様は下記の対策をお願い致します。
開発者が提供する情報をもとに、最新版へアップデートしてください。
詳細について(外部サイト)
・Arne Brachhold WordPress Plugins – Google XML Sitemaps – Changelog(英文)
https://wordpress.org/plugins/google-sitemap-generator/#developers
・WordPress 用プラグイン Google XML Sitemaps におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN27052429/index.html