seo news:All In One SEOに重大な脆弱性

【重要度:★★★】

Search Engine Journalからの情報です。

All In One SEO WordPress Plugin Vulnerability Affects Up To 3+ Million
「All In One SEO WordPressの脆弱性は300万以上のサイトに影響する」

All In One SEO(旧名称All In One SEO Pack)に重大な脆弱性があるという情報です。
All In One SEOは高機能なSEOのプラグインであるため、非常に多くのWordpressのサイトに導入されています。

しかし、このプラグインAll In One SEOにクロスサイト スクリプティング (XSS) 攻撃を受ける脆弱性があるため、多くのサイトが攻撃を受ける可能性があります。

普通の対応であれば、プラグインを最新版に更新するべきです。
しかしながら、All In One SEOに関しては、多機能な反面、重大な欠点があります。

  1. 多機能すぎて正しく設定するのが難しい
    SEOについて非常に詳しい人が設定するのであれば、隅々までかゆいところに手が届きますが。よくわからないで設定すると、検索結果からページ群がまるごと消えたりします。様々なSEO担当者も指摘していますが、正しく設定できているケースは2割に満たないというのが実感です。
  2. 実装に危険な部分がある
    古い情報ですがWordpressのガラケー向けテーマであるktai styleの開発者として有名なゆりこ氏のコメントを引用しましょう。

    個人的には、All in One SEO Pack は実装が凶悪な箇所があってトラブルが起きやすいため、万人にはおすすめし難いと思っています。

現在も基本的な実装として変わっていない部分があるため、あまりお勧めできません。
もし、個別のページにtitleやmeta descriptionをつけたいのであれば、All In One SEOを使うのではなく、カスタムフィールドもしくはこれらに対応したテーマを使うことをおすすめします。


~DCCが満を持して提供するSEOツール~
■□■『SEO極~KIWAMI cloud~』■□■

プロのSEOコンサルタントが自分で使いたいツールを作った。

それが「SEO極」です。
この金額でSEOプロのコンサルタント並みの具体的なアドバイスを受けられます。

▼詳細についてはコチラ
SEOツール『SEO極~KIWAMI cloud~』


~【SEOの極意を伝授】無料で学べる!各種オンラインセミナーのご案内~
SEOセミナーご参加者様がのべ50,000名を突破いたしました!
参加者の99.7%の方から「満足」「大満足」のお声をいただいております。

各種セミナーは無料となりますので、是非お気軽にご参加ください。
※本セミナーは『ZOOM』を使用したWebセミナーとなります。

▼参加申し込みはこちらから
SEOセミナー【無料】
SEOツール SEO極使い方セミナー【無料】
Googleアナリティクス&サーチコンソールセミナー【無料】
コンテンツマーケティングセミナー【無料】
ウェブサイト高速化セミナー【無料】
Googleマイビジネスセミナー【無料】


コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です