リンクをカード形式で表示するWordPressプラグイン「Pz-LinkCard」。
最新版Ver.2.5.9を公式プラグインディレクトリで公開しました。
ver2.5.8→ver2.5.9修正点
2025年11月30日に公開したver2.5.8からのバージョンアップです。
動作確認
- WordPress 7.0 / 7.0.1 での動作確認を行いました。
不具合修正
- 再インストール後、キャッシュが作成されない不具合を修正しました。
変更
- サムネイル画像の形式をJPEGからWebPに変更しました。
追加された機能
- Ver.2.5.8.1 での修正を取り込みました。
Ver.2.5.9→Ver.2.5.9.1修正点
- 投稿をブロックエディタで保存するときにJSONエラーが出る不具合を修正しました。
Ver.2.5.9.1→Ver.2.5.9.2修正点
- 管理画面のエクスポートが失敗する不具合を修正しました。
その他
お気づきの点などありましたら、コメント欄や、ツイッターアカウント「ぽぽろん@ぽぽづれ。(@popo68k)」もしくは「ぽぽづれ。(@popozure)」までご報告ください。
では、この辺で。(^-^)o


コメント
ぽぽろん様
WordPressのフォーラム(下記)で言及されていた脆弱性についてです。
https://wordpress.org/support/topic/%e3%80%90%e9%87%8d%e8%a6%81%e3%80%91%e3%83%97%e3%83%a9%e3%82%b0%e3%82%a4%e3%83%b3%e3%81%ae%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%83%bc%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ae%e8%ad%a6-2/
脆弱性情報を掲載しているサイトに、「Pz-LinkCard <= 2.5.8.1 – Authenticated (Contributor+) Stored Cross-Site Scripting」というページがありました。CVE-2026-2434と報告されています。ご参考になれば幸いです。
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/pz-linkcard/pz-linkcard-2581-authenticated-contributor-stored-cross-site-scripting-via-shortcode-attributes
情報ありがとうございます。
脆弱性報告が上がっているのは把握していて随時修正を行っているもののどこが引っかかっているか情報が無く分かっていない現状です。
攻撃コード等、具体的な情報がありましたら教えていただけると幸いです。