WordPress 用プラグイン Advanced Custom Fields に XSS の脆弱性
WordPressで使っているプラグインの中でも、「Advanced Custom Fields」はよく使われているプフラグインではないでしょうか。
この便利な「Advanced Custom Fields」ですが、下記のバージョンで脆弱性が発見されました。
Advanced Custom Fields 6.3.5およびそれ以前のバージョン
Advanced Custom Fields Pro 6.3.5およびそれ以前のバージョン
最新版がリリースされていますので、アップデートされる事をお勧めいたします。
Advanced Custom Fields 6.3.6
Advanced Custom Fields Pro 6.3.6
参考記事
https://jvn.jp/jp/JVN67963942/
https://news.yahoo.co.jp/articles/d1f22783026d010eddfa4fe23a2ff5902ad68b7c