独立行政法人情報処理推進機構(IPA)は10月13日、WordPress 用 Flat Preloader プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
・Flat Preloader project
Flat Preloader 1.5.5 未満
WordPress 用 Flat Preloader プラグインには、クロスサイトスクリプティングの脆弱性が存在し、情報を取得される及び情報を改ざんされる可能性がある。
JVN iPediaでは、ベンダ情報を参照し適切な対策を実施するよう呼びかけている。