基礎知識 2024.11.06 2024.11.07
【2024年10月】WordPress脆弱性情報&注目ニュース まとめ|Automattic社とWP Engine社の対立が深刻化 など
目次
Automattic社とWP Engine社の対立が深刻化
WordPressの開発者のひとりでもあるマット・マレンウェッグ氏が率いているAutomattic社と大手ホスティングサービスのWP Engine社の対立が深刻化しています。
先月の記事でもお伝えしましたが、さらに事態は悪化しており、解決の糸口が見いだせない状況となっています。
今回の騒動の中で代表的な出来事を時系列でまとめました。
- WordCamp US 2024でマレンウェッグ氏がWP Engineを非難
2024年9月17〜20日の日程で開催されたWordCamp US 2024に登壇したマレンウェッグ氏は、自身のブログに投稿した記事を読み上げ、WP EngineがAutomatticと比較して圧倒的にWordPressに投資している時間が少ないことを非難。
(参照:TechCrunch|Matt Mullenweg calls WP Engine a ‘cancer to WordPress’ and urges community to switch providers) - WP EngineがWordPress.orgからバンされる(9月25日)
WordPress.orgは「WP Engine」からのWordPressリソースへのアクセスを禁止したと発表。
(参照:WordPress.org|WP Engine is banned from WordPress.org) - Automattic社159名の従業員(全従業員の8.4%)が退職
Automattic社は、WP Engine社との対立に際し、従業員に対し10月3日木曜日までに辞職した場合に30,000ドルか6ヶ月分の給与を支払う「アライメントオファー」を提示。これにより、159名(全従業員の8.4%)が退職を選択した。
(参照:WPTAVERN|159 Employees Leave Automattic After Accepting the Alignment Offer) - ACFプラグインの上書き
WP Engine社がWordPress公式ディレクトリで提供していた「Advanced Custom Fields(ACF)」プラグインをAutomattic社がフォーク。「Secure Custom Fields(SCF)」に名称変更しており、既存のACFユーザーがアップデートをおこなうと自動的に「SCF」が適用される状況に。
(参照:CapitalP|WordPress公式ディレクトリのAdvanced Custom FieldsがSecure Custom Fieldsに変わってしまう) - プラグイン開発者のリポジトリ撤退
ACFプラグインのフォーク問題を受け、「Gravity PDF」や「Display Posts」などのプラグイン開発者が、WordPress.orgから自らのプラグインを削除し、独自の配布方法に移行しました。
(参照:WPTAVERN|Developers Remove Plugins From WordPress.org Repository After ACF Controversy) - WP Engine社のAutomattic社への差止命令申請
10月18日、WP Engine社はカリフォルニア北部の裁判所に対し、Automattic社とマット・マレンウェッグ氏による行為の差止命令を申請。WordPress.orgへのアクセス回復と2024年9月20日時点の条件への復帰を求めるもの。
(参照:WPTAVERN|WP Engine Files Injunction, Hearing Set for November 26, 2024) - WordPress.orgのログイン画面に新たなチェックボックスが追加
WordPress.orgはログイン時に「WP Engineと関係がない」ことを確認するチェックボックスを必須項目として追加。
(参照:WPTAVERN|WordPress.org Login Gets Mandatory Affiliation Checkbox Following WP Engine Dispute) - WP Engine社がプラグインの独自更新対応の方針を発表
10月29日、WP Engine社は公式ディレクトリへのアクセスが制限されたため、自社所有のプラグイン(例:WP Offload Media Lite、WP Migrate Liteなど)の更新を独自に提供する方針を発表(対応方法は参照元記事に詳述)
(参照:CapitalP|公式ディレクトリからブロックされたWP Engine所有プラグインはアップデートを自前実装の方向へ) - Automattic社がWP Engine社の訴訟棄却申請
10月31日、Automattic社とマレンウェッグ氏は、WP Engine社の訴訟の主要な主張(第1~6および第9~11項)の棄却を申請。WP Engine社がWordPress.orgのリソースへのアクセスを当然の権利とみなしているが、そのような契約や義務は存在しないと主張している。
(参照:WPTAVERN|Automattic and Matt Mullenweg Push for Dismissal of Key Claims in WP Engine Lawsuit)
このように、マット氏&Automattic社とWP Engine社との対立は激化の一途を辿っており、終結の糸口も見いだせていません。
Automattic社の従業員や多数のプラグイン開発者、WP Engine製のプラグインユーザーなど、影響範囲も広くなってきているため、今後も動向に注意していく必要があります。
WordPress公式ライブラリに登録されたブロックテーマが1,000件超え
2024年10月23日、WordPressの公式テーマリポジトリにおけるブロックテーマの数が1,000件を超えました。
ブロックテーマは、WordPress 5.9で導入され、ユーザーがサイト全体をブロックエディターでカスタマイズできるようにするものです。
ブロックテーマの道のりは決して平坦ではなく、テーマ作成者がブロックテーマを採用しない理由についてコミュニティで様々な議論がなされてきました。
今後、ブロックテーマはさらに普及していくと想定されるため、様々なデザイン・機能を持ったテーマの開発が期待されます。
2024年10月度のWordPress脆弱性情報
ここからは2024年10月度に発見された脆弱性をご紹介します。
今月はWordPressやプラグインに関連する脆弱性が68個発見されました。
自社のWordPressで使用している場合は、速やかに修正済みバージョンへのアップデート、アンインストール、代替プラグインへの差し替えなどの対策を行いましょう。
特に「Rank Math SEO」や「Advanced Custom Fields (ACF)」などのインストール数が多いプラグインにも脆弱性が見つかっているため注意が必要です。
プラグインの脆弱性情報
- TI WooCommerce Wishlist
- 深刻度: 緊急
- 脆弱性: SQLインジェクション
- CVE: CVE-2024-9156
- インストール数: 100,000+
- 影響を受けるバージョン: TI WooCommerce Wishlist
- 修正済みバージョン: 現在、修正プログラムがありません。パッチがリリースされるまでプラグインを無効化することを検討してください
- GiveWP – Donation Plugin and Fundraising Platform
- 深刻度: 緊急
- 脆弱性: PHPオブジェクトインジェクション
- CVE: CVE-2024-9634
- インストール数: 100,000+
- 影響を受けるバージョン: GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3
- 修正済みバージョン: GiveWP – Donation Plugin and Fundraising Platform 3.16.4
greater.
- Broken Link Checker
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8981
- インストール数: 600,000+
- 影響を受けるバージョン: Broken Link Checker <= 2.4.0
- 修正済みバージョン: Broken Link Checker 2.4.1
- Checkout Field Editor for WooCommerce
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8499
- インストール数: 400,000+
- 影響を受けるバージョン: Checkout Field Editor for WooCommerce <= 2.0.3
- 修正済みバージョン: Checkout Field Editor for WooCommerce 2.0.4
- SEOPress – On-site SEO
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9225
- インストール数: 300,000+
- 影響を受けるバージョン: SEOPress – On-site SEO <= 8.1
- 修正済みバージョン: SEOPress – On-site SEO 8.2
- Smart Custom 404 Error Page
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9204
- インストール数: 100,000+
- 影響を受けるバージョン: Smart Custom 404 Error Page <= 11.4.7
- 修正済みバージョン: Smart Custom 404 Error Page 11.4.8
- WooCommerce Multilingual & Multicurrency with WPML
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8629
- インストール数: 100,000+
- 影響を受けるバージョン: WooCommerce Multilingual & Multicurrency with WPML <= 5.3.7
- 修正済みバージョン: WooCommerce Multilingual & Multicurrency with WPML 5.3.8
- Ad Inserter
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-49248
- インストール数: 300,000+
- 影響を受けるバージョン: Ad Inserter <= 2.7.37
- 修正済みバージョン: Ad Inserter 2.7.38
- ShortPixel Image Optimizer
- 深刻度: 高
- 脆弱性: SQLインジェクション
- CVE: CVE-2024-48043
- インストール数: 300,000+
- 影響を受けるバージョン: ShortPixel Image Optimizer <= 5.6.3
- 修正済みバージョン: ShortPixel Image Optimizer 5.6.4
- WooCommerce Multilingual & Multicurrency with WPML
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8629
- インストール数: 100,000+
- 影響を受けるバージョン: WooCommerce Multilingual & Multicurrency with WPML <= 5.3.7
- 修正済みバージョン: WooCommerce Multilingual & Multicurrency with WPML 5.3.8
- SlimStat Analytics
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9548
- インストール数: 90,000+
- 影響を受けるバージョン: SlimStat Analytics <= 5.2.6
- 修正済みバージョン: SlimStat Analytics 5.2.7
- Discount Rules for WooCommerce
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8541
- インストール数: 100,000+
- 影響を受けるバージョン: Discount Rules for WooCommerce <= 2.6.5
- 修正済みバージョン: Discount Rules for WooCommerce 2.6.6
- SlimStat Analytics
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9548
- インストール数: 90,000+
- 影響を受けるバージョン: SlimStat Analytics <= 5.2.6
- 修正済みバージョン: SlimStat Analytics 5.2.7
- WP-Members Membership Plugin
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9231
- インストール数: 60,000+
- 影響を受けるバージョン: WP-Members Membership Plugin <= 3.4.9.5
- 修正済みバージョン: WP-Members Membership Plugin 3.4.9.6
- Forminator Forms
- 深刻度: 高
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-10402
- インストール数: 500,000+
- 影響を受けるバージョン: Forminator Forms <= 1.35.9
- 修正済みバージョン: Forminator Forms 1.36.0
- Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer
- 深刻度: 高
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8717
- インストール数: 100,000+
- 影響を受けるバージョン: Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer <= 2.3.41
- 修正済みバージョン: Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer 2.3.42
- BuddyPress
- 深刻度: 高
- 脆弱性: ディレクトリトラバーサル
- CVE: CVE-2024-10011
- インストール数: 100,000+
- 影響を受けるバージョン: BuddyPress <= 14.2.0
- 修正済みバージョン: BuddyPress 14.2.1
- Comments – wpDiscuz
- 深刻度: 高
- 脆弱性: 認証の不備
- CVE: CVE-2024-9488
- インストール数: 80,000+
- 影響を受けるバージョン: Comments – wpDiscuz <= 7.6.24
- 修正済みバージョン: Comments – wpDiscuz 7.6.25
- Rank Math SEO – AI SEO Tools to Dominate SEO Rankings
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-9161
- インストール数: 3,000,000+
- 影響を受けるバージョン: Rank Math SEO <= 1.0.228
- 修正済みバージョン: Rank Math SEO 1.0.229
- Rank Math SEO – AI SEO Tools to Dominate SEO Rankings
- 深刻度: 中
- 脆弱性: PHPオブジェクトインジェクション
- CVE: CVE-2024-9314
- インストール数: 3,000,000+
- 影響を受けるバージョン: Rank Math SEO <= 1.0.228
- 修正済みバージョン: Rank Math SEO 1.0.229
- Advanced Custom Fields (ACF)
- 深刻度: 中
- 脆弱性: 任意コード実行の脆弱性
- CVE: CVE-2024-9529
- インストール数: 2,000,000+
- 影響を受けるバージョン: Advanced Custom Fields (ACF) <= 6.3.6
- 修正済みバージョン: Advanced Custom Fields (ACF) 6.3.6.1
- Advanced Custom Fields (ACF)
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2021-20866, CVE-2021-20865, CVE-2021-20867
- インストール数: 2,000,000+
- 影響を受けるバージョン: Advanced Custom Fields (ACF) <= 5.10
- 修正済みバージョン: Advanced Custom Fields (ACF) 5.11
- Contact Form Plugin by Fluent Forms
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9528
- インストール数: 500,000+
- 影響を受けるバージョン: Contact Form Plugin by Fluent Forms <= 5.1.19
- 修正済みバージョン: Contact Form Plugin by Fluent Forms 5.1.20
- Royal Elementor Addons and Templates
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8482
- インストール数: 400,000+
- 影響を受けるバージョン: Royal Elementor Addons and Templates <= 1.3.986
- 修正済みバージョン: Royal Elementor Addons and Templates 1.3.987
- Ultimate Member
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8519
- インストール数: 200,000+
- 影響を受けるバージョン: Ultimate Member <= 2.8.6
- 修正済みバージョン: Ultimate Member 2.8.7
- Shortcodes and extra features for Phlox theme
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8486
- インストール数: 100,000+
- 影響を受けるバージョン: Shortcodes and extra features for Phlox theme <= 2.16.3
- 修正済みバージョン: Shortcodes and extra features for Phlox theme 2.16.4
greater.
- Email Subscribers by Icegram Express
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-8254
- インストール数: 80,000+
- 影響を受けるバージョン: Email Subscribers by Icegram Express <= 5.7.34
- 修正済みバージョン: Email Subscribers by Icegram Express 5.7.35
- WordPress Infinite Scroll
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8505
- インストール数: 50,000+
- 影響を受けるバージョン: WordPress Infinite Scroll <= 7.1.2
- 修正済みバージョン: WordPress Infinite Scroll 7.1.3
- WP Booking Calendar
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9306
- インストール数: 50,000+
- 影響を受けるバージョン: WP Booking Calendar <= 10.6.0
- 修正済みバージョン: WP Booking Calendar 10.6.1
- Photo Gallery, Images, Slider in Rbs Image Gallery
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-8431
- インストール数: 50,000+
- 影響を受けるバージョン: Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.21
- 修正済みバージョン: Photo Gallery, Images, Slider in Rbs Image Gallery 3.2.22
- Elementor Website Builder
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-6757
- インストール数: 10,000,000+
- 影響を受けるバージョン: Elementor Website Builder <= 3.24.5
- 修正済みバージョン: Elementor Website Builder 3.24.6
- WooCommerce
- 深刻度: 中
- 脆弱性: コンテンツインジェクション
- CVE: CVE-2024-9944
- インストール数: 7,000,000+
- 影響を受けるバージョン: WooCommerce <= 9.0.9
- 修正済みバージョン: WooCommerce 9.1.0
- Jetpack
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-9926
- インストール数: 4,000,000+
- 影響を受けるバージョン: Jetpack <= 13.9.0
- 修正済みバージョン: Jetpack 13.9.1
- Secure Custom Fields
- 深刻度: 中
- 脆弱性: 任意コード実行の脆弱性
- CVE: CVE-2024-9529
- インストール数: 2,000,000+
- 影響を受けるバージョン: Secure Custom Fields <= 6.3.6
- 修正済みバージョン: Secure Custom Fields 6.3.6.1
- TablePress
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9595
- インストール数: 700,000+
- 影響を受けるバージョン: TablePress <= 2.4.2
- 修正済みバージョン: TablePress 2.4.3
- Happy Addons for Elementor
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-48045
- インストール数: 400,000+
- 影響を受けるバージョン: Happy Addons for Elementor <= 3.12.3
- 修正済みバージョン: Happy Addons for Elementor 3.12.4
- Royal Elementor Addons and Templates
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8482
- インストール数: 400,000+
- 影響を受けるバージョン: Royal Elementor Addons and Templates <= 1.3.986
- 修正済みバージョン: Royal Elementor Addons and Templates 1.3.987
greater.
- ShortPixel Image Optimizer
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-48044
- インストール数: 300,000+
- 影響を受けるバージョン: ShortPixel Image Optimizer <= 5.6.3
- 修正済みバージョン: ShortPixel Image Optimizer 5.6.4
- Elementor Addon Elements
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-8902
- インストール数: 100,000+
- 影響を受けるバージョン: Elementor Addon Elements <= 1.13.8
- 修正済みバージョン: Elementor Addon Elements 1.13.9
- Custom Twitter Feeds
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8983
- インストール数: 100,000+
- 影響を受けるバージョン: Custom Twitter Feeds <= 2.2.2
- 修正済みバージョン: Custom Twitter Feeds 2.2.3
- Relevanssi
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9021
- インストール数: 100,000+
- 影響を受けるバージョン: Relevanssi <= 4.23.0
- 修正済みバージョン: Relevanssi 4.23.1
- The Plus Addons for Elementor
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-8913
- インストール数: 100,000+
- 影響を受けるバージョン: The Plus Addons for Elementor <= 5.6.11
- 修正済みバージョン: The Plus Addons for Elementor 5.6.12
- ShopLentor
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-9538
- インストール数: 100,000+
- 影響を受けるバージョン: ShopLentor <= 2.9.8
- 修正済みバージョン: ShopLentor 2.9.9
- Photo Gallery, Images, Slider in Rbs Image Gallery
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-8431
- インストール数: 50,000+
- 影響を受けるバージョン: Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.21
- 修正済みバージョン: Photo Gallery, Images, Slider in Rbs Image Gallery 3.2.22
- All-in-One WP Migration and Backup
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-8852
- インストール数: 5,000,000+
- 影響を受けるバージョン: All-in-One WP Migration and Backup <= 7.86
- 修正済みバージョン: All-in-One WP Migration and Backup 7.87
- Simple Custom Post Order
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-49321
- インストール数: 300,000+
- 影響を受けるバージョン: Simple Custom Post Order <= 2.5.7
- 修正済みバージョン: Simple Custom Post Order 2.5.8
- Translate WordPress – Google Language Translator
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2021-4452
- インストール数: 100,000+
- 影響を受けるバージョン: Translate WordPress – Google Language Translator <= 6.0.9
- 修正済みバージョン: Translate WordPress – Google Language Translator 6.0.10
- Calculated Fields Form
- 深刻度: 中
- 脆弱性: コンテンツインジェクション
- CVE: CVE-2024-9940
- インストール数: 50,000+
- 影響を受けるバージョン: Calculated Fields Form <= 5.2.45
- 修正済みバージョン: Calculated Fields Form 5.2.46
- Sina Extension for Elementor
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-9540
- インストール数: 50,000+
- 影響を受けるバージョン: Sina Extension for Elementor <= 3.5.7
- 修正済みバージョン: Sina Extension for Elementor 3.5.8
- All-in-One WP Migration and Backup
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-8852
- インストール数: 5,000,000+
- 影響を受けるバージョン: All-in-One WP Migration and Backup <= 7.86
- 修正済みバージョン: All-in-One WP Migration and Backup 7.87
- Elementor Header & Footer Builder
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-10050
- インストール数: 2,000,000+
- 影響を受けるバージョン: Elementor Header & Footer Builder <= 1.6.43
- 修正済みバージョン: Elementor Header & Footer Builder 1.6.44
- ElementsKit Elementor addons
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-10091
- インストール数: 1,000,000+
- 影響を受けるバージョン: ElementsKit Elementor addons <= 3.2.9
- 修正済みバージョン: ElementsKit Elementor addons 3.3.0
- WP Shortcodes Plugin — Shortcodes Ultimate
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-8500
- インストール数: 500,000+
- 影響を受けるバージョン: WP Shortcodes Plugin — Shortcodes Ultimate <= 7.2.9
- 修正済みバージョン: WP Shortcodes Plugin — Shortcodes Ultimate 7.3.0
- Breeze – WordPress Cache Plugin
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-50422
- インストール数: 300,000+
- 影響を受けるバージョン: Breeze – WordPress Cache Plugin <= 2.1.14
- 修正済みバージョン: Breeze – WordPress Cache Plugin 2.1.15
- Templately – Elementor & Gutenberg Template Library
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-50424
- インストール数: 300,000+
- 影響を受けるバージョン: Templately – Elementor & Gutenberg Template Library <= 3.1.5
- 修正済みバージョン: Templately – Elementor & Gutenberg Template Library 3.1.6
- PDF Invoices & Packing Slips for WooCommerce
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-50421
- インストール数: 300,000+
- 影響を受けるバージョン: PDF Invoices & Packing Slips for WooCommerce <= 3.8.6
- 修正済みバージョン: PDF Invoices & Packing Slips for WooCommerce 3.8.7
- Qi Addons For Elementor
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-9530
- インストール数: 200,000+
- 影響を受けるバージョン: Qi Addons For Elementor <= 1.8.0
- 修正済みバージョン: Qi Addons For Elementor 1.8.1
- Download Monitor
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-10092
- インストール数: 90,000+
- 影響を受けるバージョン: Download Monitor <= 5.0.12
- 修正済みバージョン: Download Monitor 5.0.13
- Exclusive Addons for Elementor
- 深刻度: 中
- 脆弱性: 機密データ漏洩
- CVE: CVE-2024-10312
- インストール数: 60,000+
- 影響を受けるバージョン: Exclusive Addons for Elementor <= 2.7.4
- 修正済みバージョン: Exclusive Addons for Elementor 2.7.5
- WP-Members Membership Plugin
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-10374
- インストール数: 60,000+
- 影響を受けるバージョン: WP-Members Membership Plugin <= 3.4.9.5
- 修正済みバージョン: WP-Members Membership Plugin 3.4.9.6
- Bold Page Builder
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-50417
- インストール数: 50,000+
- 影響を受けるバージョン: Bold Page Builder <= 5.1.3
- 修正済みバージョン: Bold Page Builder 5.1.4
- WP Recipe Maker
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-9650
- インストール数: 50,000+
- 影響を受けるバージョン: WP Recipe Maker <= 9.6.9
- 修正済みバージョン: WP Recipe Maker 9.7.0
- RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging
- 深刻度: 中
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-9583
- インストール数: 50,000+
- 影響を受けるバージョン: RSS Aggregator <= 4.23.12
- 修正済みバージョン: RSS Aggregator 4.23.13
- Secure Custom Fields
- 深刻度: 中
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: N/A
- インストール数: 2,000,000+
- 影響を受けるバージョン: Secure Custom Fields <= 6.3.6.2
- 修正済みバージョン: Secure Custom Fields 6.3.6.3
- Photo Gallery by 10Web
- 深刻度: 低
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-5968
- インストール数: 200,000+
- 影響を受けるバージョン: Photo Gallery by 10Web <= 1.8.27
- 修正済みバージョン: Photo Gallery by 10Web 1.8.28
- Stackable
- 深刻度: 低
- 脆弱性: アクセス制御の不備
- CVE: CVE-2024-8760
- インストール数: 100,000+
- 影響を受けるバージョン: Stackable <= 3.13.6
- 修正済みバージョン: Stackable 3.13.7
- Import and export users and customers
- 深刻度: 低
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-50413
- インストール数: 80,000+
- 影響を受けるバージョン: Import and export users and customers <= 1.27.5
- 修正済みバージョン: Import and export users and customers 1.27.6
- Call / Contact Button
- 深刻度: 低
- 脆弱性: クロスサイトスクリプティング(XSS)
- CVE: CVE-2024-50414
- インストール数: 60,000+
- 影響を受けるバージョン: Call / Contact Button <= 4.7.9.1
- 修正済みバージョン: Call / Contact Button 4.7.10
WordPress保守・運用のパートナーなら「wp.support」にお任せ!
WordPressサイトを運用していて、以下のようなお悩みはありませんか?
- 管理画面を使いやすくしたいけれど、カスタマイズする時間や技術がない…
- サイトのUI/UXを改善したいけれど、自社内では難しい…
- WordPressサイトを高速化したいけれど、ノウハウがない…
- セキュリティ対策をしたいけれど、知識のある人材がいない…
- 日々の業務に追われて、バージョンアップなどの保守業務が放置気味…
- ちょっとしたトラブルを気軽に相談できる相手が欲しい…
「wp.support」は、WordPressのプロフェッショナル集団によるWordPress保守サービスです。
「セキュリティ対策」「バージョンアップ対応」「定期バックアップ」はもちろん、「電話サポートが無制限」なのでカスタマイズの方法やトラブル発生時にも気軽にプロに相談できます。
既に導入済みのお客様からも、
「些細なことでも気軽に相談できるパートナー的な存在」
「困ったら相談していいんだ、と気持ちが楽になった」
と大変ご好評をいただいています。
WordPress保守・運用のパートナーをお探しなら、ぜひお気軽にお問合せください。
バージョンアップが面倒だと思ったら WordPress保守・セキュリティ対策は『wp.support』にお任せ!
WordPressのバージョンアップやセキュリティ対策にお悩みではないですか?
面倒な保守・運用作業は全て任せて、コア事業に集中してください。
大手・上場企業100社以上のWebサイトの安全を守る、WordPressのプロフェッショナル集団が、あなたのWordPressサイトを守ります!
【対応範囲】
・WordPress、プラグインのバージョンアップ ・セキュリティ対策 ・継続的なバックアップ ・緊急時の復旧対応 ・技術サポート・電話/メールサポート無制限 etc...
WordPressに関することなら何でもご相談ください!