つみかさね

CVE-2024-32706

High(8.8)

CVE-2024-32706 — WordPress SQLインジェクション

公開日: 2026-04-02データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
WordPress PluginWordPress該当バージョンについてはNVDを参照

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1影響を受けるバージョンを使用しているか確認
  2. 2修正バージョンへのアップデートまたはパッチ適用
  3. 3アップデート不可の場合は回避策の検討・適用

影響対象

WordPress Plugin
CVEWordPressSQLインジェクション

概要

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in reputeinfosystems ARForms arforms.This issue affects ARForms: from n/a through <= 6.4.

CVSS スコア 8.8(HIGH)の 脆弱性 です。SQLインジェクション(CWE-89)に 分類 されて います。

CVSS ベクトル

項目
CVSS スコア8.8
深刻度HIGH
CWECWE-89
脆弱性種別SQLインジェクション
初回公開日2024-04-24

影響を受けるソフトウェア

WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。

修正バージョンと回避策

プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。