脆弱性情報一覧WordPressプラグインWordPressプラグイン「WP Admin UI Customize WordPress プラグイン」に脆弱性が発見されました。

WordPressプラグイン「WP Admin UI Customize WordPress プラグイン」に脆弱性が発見されました。


公開日

カテゴリー:

,

概要

1.5.13 より前の WP Admin UI Customize WordPress プラグインは、その設定の一部をサニタイズおよびエスケープしないため、unfiltered_html 機能が許可されていない場合でも、管理者などの高い特権ユーザーがストアド クロスサイト スクリプティング攻撃を実行できる可能性があります設定)。

GrowGroupにおける対処

CVE URL

https://nvd.nist.gov/vuln/detail/CVE-2022-3824


公開日

カテゴリー:

,