【本体】フィッシングサイト等に誘導される可能性がある脆弱性
WordPress本体
JVNDB-2020-006832
2020年7月20日
想定される 影響
この脆弱性は転送処理の実装不備になります。
脆弱性を悪用した第三者により、利用者が意図しないアドレス(フィッシングサイト等の有害なサイト)へ誘導をすることで、利用者がフィッシング(保持、入力情報の盗取等)の被害を受ける可能性があります。
対象となる バージョン
WordPress 5.3.4 未満
WordPress 5.2.7 未満
WordPress 5.1.6 未満
WordPress 5.0.10 未満
WordPress 4.9.15 未満
WordPress 4.8.14 未満
WordPress 4.7.18 未満
WordPress 4.6.19 未満
WordPress 4.5.22 未満
WordPress 4.4.23 未満
WordPress 4.3.24 未満
WordPress 4.2.28 未満
WordPress 4.1.31 未満
WordPress 4.0.31 未満
WordPress 3.9.32 未満
WordPress 3.8.34 未満
WordPress 3.7.34 未満
VulnerabilityWordPress脆弱性
危険度ランキング
35%以上のWebサイトに導入されているシステムです。
2020年8月31日
対象:5.4.1 未満
要バージョンアップ
2020年7月20日
対象:5.3.4 未満
要バージョンアップ
2022年11月8日
対象:WordPress 6.0~6.0.2 のバージョン
要バージョンアップ
2022年5月6日
対象:School Management Pro 9.9.7よりも前のバージョン
要バージョンアップ
2021年2月12日
対象:File Manager 6.9 未満
要バージョンアップ
2022年6月20日
対象:Ninja Forms Contact Formの複数のバージョン
要バージョンアップ