Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sudowp-clickfunnels-zurich — セキュリティパッチ適用済みのレガシーなClickFunnels Classic WordPressプラグインのフォークです。既存のファネル向けに元のAPI機能を維持しつつ、重大な格納型XSS脆弱性(CVE-2022-4782)を修正します。 | Kitploit
ツール/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
認証と認可脆弱性分析コード分析構成監査ウェブセキュリティAPIセキュリティ
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

セキュリティパッチ適用済みのレガシーなClickFunnels Classic WordPressプラグインのフォークです。既存のファネル向けに元のAPI機能を維持しつつ、重大な格納型XSS脆弱性(CVE-2022-4782)を修正します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
1176ヶ月前未レビュー

ClickFunnels 用 SudoWP Zurich

PHP Version License Status

貢献者: SudoWP、WP Republic
原作者: Etison, LLC
タグ: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
最低必要バージョン: 4.3
テスト済みバージョン: 6.7
安定版タグ: 0.1.1
ライセンス: GPLv2 以降

セキュリティに関する通知

これは、レガシー版 ClickFunnels Classic プラグイン(v3.1.1)の コミュニティ保守フォーク です。元のプラグインは非推奨であり、未修正のセキュリティ脆弱性が含まれています。

このバージョンは CVE-2022-4782(保存型XSS)および CVE-2022-47152(CSRF)を修正しています。 厳格なサニタイズ、出力エスケープ、nonce 検証を実装しています。


説明

ClickFunnels 用 SudoWP Zurich を使用すると、レガシー版 ClickFunnels Classic(v1)アカウントを WordPress サイトに接続できます。サイトをセキュリティリスクにさらすことなく、既存の統合を維持する必要があるユーザー向けに設計されています。

主な機能:

  • セキュリティパッチ適用済み: 元のベンダーバージョンで発見された重大な XSS および CSRF の脆弱性を修正します。
  • リブランド済み: 開発が放棄された元プラグインからの誤った自動アップデートを防止します。
  • ページの接続: 任意の ClickFunnels ページを WordPress のホームページまたは 404 ページとして表示します。
  • クリーンなURL: ClickFunnels ページを隠すカスタムスラッグ(例: yourblog.com/offer)を作成します。

インストール

  1. プラグインの zip ファイルをダウンロードします(またはこのリポジトリをクローンします)。
  2. /wp-content/plugins/ ディレクトリにアップロードします。
  3. WordPress の「プラグイン」メニューからプラグインを有効化します。
  4. ダッシュボードの ClickFunnels メニューに移動します。
  5. 認証キー(ClickFunnels Classic アカウント設定にあります)とメールアドレスを入力します。

よくある質問

ClickFunnels アカウントは必要ですか? はい。このプラグインにはアクティブな ClickFunnels Classic アカウントが必要です。

ClickFunnels 2.0 で動作しますか? いいえ。ClickFunnels 2.0 はこの API 統合をサポートしていません。このプラグインは Classsic プラットフォーム上に構築されたレガシーページを維持するためのものです。

公式プラグインではなく、これを使うべき理由は? 公式プラグインは開発が放棄されており、既知のセキュリティ脆弱性(CVE-2022-4782 および CVE-2022-47152)が存在します。このフォークは、機能をそのまま維持しながらこれらの問題を修正します。

変更履歴

バージョン 0.1.2

  • セキュリティ強化: OWASP Top 10 2021 に基づく包括的なセキュリティ監査を実施
  • アクセス制御: すべての管理ページに権限チェックを追加
  • 入力検証: すべての $_GET、$_POST、$_SERVER 入力のサニタイズを強化
  • 出力エスケープ: コンテキストに適した関数による包括的な出力エスケープ
  • Cookie セキュリティ: Cookie に httponly フラグと secure フラグを追加
  • CSRF 保護: すべてのフォームで nonce 検証を強化
  • ドキュメント: 詳細なセキュリティ情報を含む SECURITY_NOTES.md を追加

バージョン 0.1.1

  • リブランド: sudowp-clickfunnels-zurich に名称変更し、コードプレフィックスを標準化。
  • セキュリティ修正: 設定におけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性を修正(CVE-2022-47152)。
  • セキュリティ修正: 保存型クロスサイトスクリプティング(XSS)の脆弱性を修正(CVE-2022-4782)。
  • セキュリティ: 厳格なデータサニタイズ(sanitize_text_field、esc_url)、出力エスケープ(esc_attr、esc_js)、nonce 検証を実装。

バージョン 0.1.0

  • ClickFunnels 用 Zurich(SudoWP エディション)としての初回リリース。
  • 非推奨となったベンダーバージョンとの競合を防ぐためにリブランド。
ツールをダウンロード