WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

Woody Code Snippets – Insert PHP, CSS, JS, and Header/Footer Scripts の脆弱性一覧

Insert PHP, JavaScript, CSS, HTML, ads & tracking code into WordPress headers, footers, pages & content with conditional logic — no theme editing.

7報告されている脆弱性
9.9最大CVSSスコア
2.7.6最新バージョン
6万+利用サイト数

いま何をすべきか

Woody Code Snippets – Insert PHP, CSS, JS, and Header/Footer Scripts を 3.3.1 以降に更新してください。 既知の脆弱性のうち 7 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年7月22日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2019-14773 7.5 1.6% 2.2.5 以下 2.2.6 2019年8月8日
CVE-2024-3105 緊急 9.9 2.8% 0以上 〜 2.5.0以下
0以上 〜 2.5.0以下
2.5.1 2024年6月15日
CVE-2019-16289 5.4 1.0% 2.2.8 未満 2.2.8 2019年9月13日
CVE-2017-20251 緊急 9.3 0.6% 0以上 〜 3.3.1未満 3.3.1 2026年6月9日
CVE-2026-25366 8.8 0.3% 2.7.1 以下 2.7.2 2026年3月23日
WF-95bae3f2-313b-4b6c-a81c-8af6f169151b 6.1 2.4.5 以下 2.4.6 2022年6月2日
CVE-2024-35751 4.4 0.3% 2.5.0 以下 2.5.1 2024年6月6日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。