WordPress用プラグインModern Events Calendar Liteにクロスサイトスクリプティングの脆弱性
概要
WordPress用プラグインModern Events Calendar Liteには、クロスサイトスクリプティングの脆弱性があります。
結果として、攻撃者が当該プラグインを使用しているサイトにアクセスしているユーザーのウェブブラウザー上で、任意のスクリプトを実行する可能性があります。
対象となる製品およびバージョンは次のとおりです。
- Modern Events Calendar Lite 6.3.0より前のバージョン
この問題は、該当する製品をWebnusが提供する修正済みのバージョンに更新することで解決します。
詳細は、Webnusが提供する情報を参照してください。
Webnus 社のダウンロードサイト
Modern Events Calendar Lite