CVE-2025-68887
WP-BusinessDirectory – Business directory plugin for WordPress に報告された脆弱性
高深刻度
7.1CVSS 3.1
未公表修正されたバージョン
0.2%30日以内に悪用される確率
概要
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CMSJunkie - WordPress Business Directory Plugins WP-BusinessDirectory wp-businessdirectory allows Reflected XSS.This issue affects WP-BusinessDirectory: from n/a through <= 4.0.1.
影響を受けるバージョン
- 0以上 〜 4.0.1以下
対処方法
修正版が公表されていません。最新版への更新、無効化、または代替プラグインへの移行を検討してください。
WP-BusinessDirectory – Business directory plugin for WordPress の他の脆弱性を見る →
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する