このウェブページスクリーンショットから、以下の脆弱性情報を取得できます。 1. 脆弱性名称:Organization chart <= 1.5.0 - 認証済み(Subscriber以上)の保存型クロスサイトスクリプティング(title_input および node_description パラメータ経由) 2. 評価:4.9(中程度) 3. CVE番号:CVE-2024-7355 4. CVSSスコア:4.9(中程度) 5. 公開日:2024年8月7日 6. 更新日:2024年8月7日 7. 研究者:Norbert Hofmann 8. 影響を受けるバージョン:<= 1.5.0 9. 修正バージョン:1.5.1 10. 脆弱性の種類:Webページ生成時の入力の不適切な中性化(クロスサイトスクリプティング) 11. 脆弱性の説明:この脆弱性により、サブスクライバー権限を持つ攻撃者が および パラメータを介して悪意のあるスクリプトを注入し、任意のコードを実行することが可能です。 12. 参考リンク:plugins.trac.wordpress.org, wordpress.org, plugins.trac.wordpress.org 13. 共有オプション:Facebook、Twitter、LinkedIn、Email 14. 著作権情報:2012-2024 Defiant Inc.の著作権および 1999-2024 The MITRE Corporation の著作権。 15. 脆弱性データベース:Wordfence Intelligence Vulnerability Database 16. 脆弱性情報通知:Wordfence プラグインをインストールすることで、最新の脆弱性情報通知を受け取ることができます。 17. ドキュメント:Wordfence ドキュメントページにて、Wordfence プラグインおよび API の使用方法に関する詳細情報を入手できます。 これらの情報により、ユーザーは脆弱性の詳細状況と、Wordfence プラグインを使用して自サイトを此类の脆弱性攻撃から保護する方法を理解することができます。