Advanced Responsive Video Embedder Plugin for WordPress 10.8.7 の認証バイパス

critical Web App Scanning プラグイン ID 115348

概要

Advanced Responsive Video Embedder Plugin for WordPress 10.8.7 の認証バイパス

説明

リモートホストにインストールされている WordPress Advanced Responsive Video Embedder Plugin は、ハードコードされたバックドアを介した認証されていない認証バイパスの影響を受けます。

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Advanced Responsive Video Embedder for WordPress バージョン 10.8.8 以降にアップグレードしてください。

参考資料

https://wordpress.org/plugins/advanced-responsive-video-embedder/

プラグインの詳細

深刻度: Critical

ID: 115348

タイプ: Version Based

ファミリー: Component Vulnerability

公開日: 2026/8/5

更新日: 2026/8/5

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.37

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-18072

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2026-18072

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2026/7/27

参照情報

CVE: CVE-2026-18072