| 概要 | In the process of testing the MailPoet WordPress plugin before 5.3.2, a vulnerability was found that allows you to implement Stored XSS on behalf of the editor by embedding malicious script, which entails account takeover backdoor |
|---|---|
| 公表日 | 2024年11月19日15:15 |
| 登録日 | 2024年11月20日5:02 |
| 最終更新日 | 2024年11月20日0:35 |
| タイトル | Automattic Inc. の WordPress 用 MailPoet - Newsletters, Email Marketing, and Automation におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | Automattic Inc. の WordPress 用 MailPoet - Newsletters, Email Marketing, and Automation には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年11月19日0:00 |
| 登録日 | 2025年6月13日9:58 |
| 最終更新日 | 2025年6月13日9:58 |
| Automattic Inc. |
| MailPoet - Newsletters, Email Marketing, and Automation 5.3.2 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年06月13日] 掲載 |
2025年6月13日9:58 |