Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress用ECサイト向けプラグインに脆弱性

WordPress向けに提供されているECサイト用プラグイン「WP e-Commerce Shop Styling」に深刻な脆弱性が含まれていることがわかった。

同ソフトは、CMSであるWordPressをECサイトとして利用するユーザー向けに提供されているメールカスタマイズ用のプラグイン。ユーザーからのインプット処理を正しく処理しないため、本来アクセスできないシステムファイルをダウンロードされ、情報漏洩が生じるおそれがある。

脆弱性の判明を受け、プラグイン開発者は脆弱性に対処した「同2.6」を公開。アップデートすることにより脆弱性を修正できる。

(Security NEXT - 2015/07/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数脆弱性を解消した「WordPress 5.2.3」がリリース
eコマースやRSSなどWordPress向けプラグイン2種に脆弱性
「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
WP向け動画埋め込みプラグインに脆弱性
WP向け出勤管理プラグインなどに複数脆弱性
ウェブ訪問者とのチャットや追跡機能を提供するWP向けプラグインに脆弱性
「.htaccess」ファイル改ざんに注意 - CMSが標的に
オープングラフ対応を支援するWordPressプラグインに脆弱性
脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
脆弱性で感染広げるボットネット「Muhstik」 - 「WebLogic」を標的に