Activity Log WinterLock 1.2.5より前のバージョン
SWITが提供するWordPress用プラグインActivity Log WinterLockには、クロスサイトリクエストフォージェリの脆弱性が存在し、当該製品にログインした状態のユーザが細工されたページにアクセスした場合、ログデータが削除される可能性がある。
JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。なお開発者は、本脆弱性を修正したバージョン Activity Log WinterLock 1.2.5 をリリースしている。