更新日 : 2021/11/16 03:10
CVSS v22.6 CVSS v34.3
【WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるクロスサイトリクエストフォージェリの脆弱性】
2021年11月16日Push Notifications for WordPress (Lite)脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Delite Studio が提供する WordPress 用プラグイン Push Notifications for WordPress (Lite) には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: 東京電機大学 情報通信工学科 暗号方式・暗号プロトコル研究室 上遠野 天 氏
対象製品
製品:Push Notifications for WordPress (Lite)
企業:Delite Studio
深刻度(CVSS)
CVSS v2
2.6
CVSS v3
4.3

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2021-000103
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-000103.html
JVN JVN#85492429
https://jvn.jp/jp/JVN85492429/index.html
CVE CVE-2021-20846
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20846
CWE-352
https://jvndb.jvn.jp/ja/cwe/CWE-352.html
日付情報
登録日
2021/11/16 03:10:00
最終更新日
2021/11/16 03:10:00
「Push Notifications for WordPress (Lite)」に関する直近の脆弱性情報
もっと見る >>