WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

YASR – Yet Another Star Rating Plugin for WordPress の脆弱性一覧

Boost the way people interact with your site with an easy WordPress stars rating system! With schema.org rich snippets YASR will improve your SEO

8報告されている脆弱性
9.8最大CVSSスコア
3.4.15最新バージョン
1万+利用サイト数

いま何をすべきか

YASR – Yet Another Star Rating Plugin for WordPress を 3.3.9 以降に更新してください。 既知の脆弱性のうち 8 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2025年4月10日 / 対応確認済みWP: 6.8.8 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2015-9465 8.8 1.9% 0.9.1 未満 0.9.1 2019年10月10日
WF-bbd1e68f-1f84-40d6-9ecd-34280c3c5099 緊急 9.8 1.8.6 以下 1.8.7 2019年1月27日
CVE-2023-37867 8.1 0.4% 3.3.9 未満 3.3.9 2023年11月30日
CVE-2022-40699 6.4 0.4% 3.1.2 以下 3.1.3 2023年3月3日
CVE-2022-4974 6.3 0.4% 2.0.2 未満 2.0.2 2022年3月4日
CVE-2022-23980 6.1 0.8% 2.9.9 以下 3.0.0 2022年2月4日
CVE-2023-33999 6.1 0.3% 1.4.4以上 〜 3.4.1以下 3.4.2 2023年7月18日
CVE-2023-39305 5.3 0.4% 3.4.3 以下 3.4.4 2023年11月27日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。