| Summary | The wp-eMember WordPress plugin before v10.7.0 does not have CSRF check in some places, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack |
|---|---|
| Publication Date | Aug. 5, 2024, 3:16 p.m. |
| Registration Date | Aug. 5, 2024, 8 p.m. |
| Last Update | Aug. 5, 2024, 3:16 p.m. |
| Title | tipsandtricks-hq の WordPress 用 WP eMember におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | tipsandtricks-hq の WordPress 用 WP eMember には、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution | 参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 5, 2024, midnight |
| Registration Date | June 11, 2025, 11:28 a.m. |
| Last Update | June 11, 2025, 11:28 a.m. |
| tipsandtricks-hq |
| WP eMember 10.7.0 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年06月11日] 掲載 |
June 11, 2025, 11:28 a.m. |