
「Simply Show Hooks」のセキュリティ強化されたフォーク。侵害されたオリジナル(CVE-2024-6297)を置き換え、未掲載のクロスサイトスクリプティング(XSS)脆弱性を修正する。
Contributors: SudoWP, WP Republic
Original Authors: Stuart O'Brien, cxThemes
Tags: hooks, actions, filters, developer-tool, debug, security-fork, cve-2024-6297
Requires at least: 5.8
Tested up to: 6.7
Stable tag: 1.3.2
License: GPLv2 or later
これは、放棄された「Simply Show Hooks」プラグインのセキュリティ強化版フォークです。元のプラグインはサプライチェーン攻撃 (CVE-2024-6297) によって侵害され、WordPressによって永久に閉鎖されました。
この SudoWP 版は以下の特徴を持ちます:
詳細なセキュリティ情報については、SECURITY.md を参照してください。
SudoWP Hooks Visualizer は、WordPress の任意のページでアクションフックとフィルターフックがどこで起動しているかを確認できる開発者ツールです。これは、古典的な「Simply Show Hooks」のセキュアでモダンなバージョンです。
主な機能:
sudowp-hooks-visualizer フォルダを /wp-content/plugins/ ディレクトリにアップロードします。なぜフォークしたのですか? 元のツールは非常に便利でしたが、放棄され、後に侵害されました。私たちはデバッグにこれを依存しているため、パッチを適用して、安全で新しい PHP バージョンと互換性があるようにしました。
アクティブにしておいても安全ですか? セキュリティは強化していますが、これは主にデバッグツールです。サイトを積極的に開発またはトラブルシューティングしているときだけ有効にし、それ以外は無効にしておくことをお勧めします。
manage_options 権限を確認するようになりました。$_GET、$_COOKIE) に厳格なサニタイズを実装し、XSS を防止。SudoWP_ 名前空間を使用して競合を防止。SudoWP セキュリティプロジェクトによってメンテナンスされています。