WordPress向けGoogle Analytics連携プラグイン「Google Analytics by Yoast」にXSSの脆弱性

FireShot Capture - WordPress › Goog_ - https___wordpress.org_plugins_google-analytics-for-wordpress_

WordPress向けGoogle Analytics連携プラグインにXSSの脆弱性

WordPressにおいてGoogle Analyticsとの連携機能を実現するプラグイン「Google Analytics by Yoast」にクロスサイトスクリプティングの脆弱性が含まれていることがわかった。

「同5.4.4」および以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が存在するもの。脆弱性のPoCが公開されているが、悪用するには管理者権限が必要だという。

脆弱性の発覚を受けて、開発者は修正した新版「同5.4.5」の提供を開始しており、アップデートにより解消することができる。