WordPress用ECサイト向けプラグインに脆弱性
WordPress向けに提供されているECサイト用プラグイン「WP e-Commerce Shop Styling」に深刻な脆弱性が含まれていることがわかった。
同ソフトは、CMSであるWordPressをECサイトとして利用するユーザー向けに提供されているメールカスタマイズ用のプラグイン。ユーザーからのインプット処理を正しく処理しないため、本来アクセスできないシステムファイルをダウンロードされ、情報漏洩が生じるおそれがある。
脆弱性の判明を受け、プラグイン開発者は脆弱性に対処した「同2.6」を公開。アップデートすることにより脆弱性を修正できる。
(Security NEXT - 2015/07/09 )
ツイート
PR
関連記事
「WordPress」に深刻な脆弱性 - わずか5日で再更新
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
先週注目された記事(2026年8月9日〜2026年8月15日)
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
先週注目された記事(2026年8月2日〜2026年8月8日)
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月19日〜2026年7月25日)
WordPress向けSSOプラグインに認証回避の脆弱性
