WordPress用ECサイト向けプラグインに脆弱性
WordPress向けに提供されているECサイト用プラグイン「WP e-Commerce Shop Styling」に深刻な脆弱性が含まれていることがわかった。
同ソフトは、CMSであるWordPressをECサイトとして利用するユーザー向けに提供されているメールカスタマイズ用のプラグイン。ユーザーからのインプット処理を正しく処理しないため、本来アクセスできないシステムファイルをダウンロードされ、情報漏洩が生じるおそれがある。
脆弱性の判明を受け、プラグイン開発者は脆弱性に対処した「同2.6」を公開。アップデートすることにより脆弱性を修正できる。
(Security NEXT - 2015/07/09 )
ツイート
PR
関連記事
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
「WordPress」のキャッシュプラグインにXSS脆弱性
先週注目された記事(2025年9月28日〜2025年10月4日)
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
