WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

Push Notification for Post and BuddyPress の脆弱性一覧

Push notifications for WordPress post, BuddyPress, WooCommerce with PWA support, mobile app integration, and AI Notification drafts.

4報告されている脆弱性
9.8最大CVSSスコア
3.20最新バージョン
200+利用サイト数

いま何をすべきか

Push Notification for Post and BuddyPress を 1.9.4 以降に更新してください。 既知の脆弱性のうち 4 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年7月19日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2024-6159 緊急 9.8 2.8% 1.9.4 未満 1.9.4 2025年5月15日
CVE-2024-12407 6.1 0.4% 0以上 〜 2.06以下 2.08 2025年1月11日
CVE-2025-23771 5.3 0.4% 2.11 以下 2.12 2025年1月16日
WF-228a3c72-fbb0-48bc-8066-6ca954a14421 5.3 1.64 未満 1.64 2023年8月22日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。