WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

Limit Login Attempts の脆弱性一覧

Limit rate of login attempts, including by way of cookies, for each IP. Fully customizable.

6報告されている脆弱性
9.8最大CVSSスコア
1.7.2最新バージョン
30万+利用サイト数

いま何をすべきか

Limit Login Attempts を 1.7.2 以降に更新してください。 既知の脆弱性のうち 6 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2023年4月4日 / 対応確認済みWP: 6.2.11 / wordpress.org のページ

このプラグインは2年以上更新されていません。新たな脆弱性が見つかっても修正されない可能性があります。代替の検討を推奨します。

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2023-1861 5.4 28.8% 1.7.2 以下 1.7.2 2023年5月2日
CVE-2022-0787 緊急 9.8 8.6% 5.1 未満 5.1 2022年3月28日
CVE-2021-24657 6.1 1.6% 4.0.50 未満 4.0.50 2021年9月20日
CVE-2012-10001 緊急 9.8 2.5% 1.7.1 未満 1.7.1 2021年1月6日
CVE-2022-1029 4.8 0.9% 4.0.72 未満 4.0.72 2022年6月27日
CVE-2023-1912 6.1 0.8% 1.7.1 以下 1.7.2 2023年4月6日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。