危険なファイルが無制限にアップロードされる脆弱性
危険度
9.8
プラグイン
JVNDB-2020-010885 2021年2月12日
対象:File Manager 6.9 未満 要バージョンアップ
想定される 影響
アップロードされたファイルの種別(拡張子)をプログラム形式(php)に変更する脆弱性により、不正なプログラムを記載されたファイルがアップロードされ、実行されてしまいます。この操作により、サーバー内データの情報漏洩、Webサイトの改ざんの被害に繋がる恐れがあります。
対象となる バージョン
File Manager 6.9 未満
対策
プラグインの最新バージョンへの更新

Check WordPress 自社サイトのWordPressの
有無を確認

VulnerabilityWordPress脆弱性
危険度ランキング

35%以上のWebサイトに導入されているシステムです。
WordPress本体

危険度

6.8

危険度

5.7

2020年7月20日
対象:5.3.4 未満 要バージョンアップ
WordPressプラグイン

危険度

9.8

2021年2月12日
対象:File Manager 6.9 未満 要バージョンアップ

危険度

7.5

2021年2月12日
対象:NAB Transact 2.1.0(WooCommerce ) 要バージョンアップ

危険度

6.3

2021年6月11日
対象:Welcart e-Commerce 2.2.4 未満 要バージョンアップ