Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress向けカートプラグインにXSSの脆弱性

コルネが提供しているWordPress向けプラグイン「Welcart e-Commerce」に脆弱性が明らかとなった。

同ソフトウェアは、「WordPress」にショッピングカート機能を追加することができるプラグイン。脆弱性情報のポータルサイトであるJVNによれば、格納型のクロスサイトスクリプティング(XSS)の脆弱性「CVE-2021-20734」が明らかとなった。

管理者権限でログインしている状態で細工したページにアクセスすると、任意のスクリプトを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「6.1」。

同脆弱性は、セキュアスカイ・テクノロジーの岩間湧氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。5月31日に脆弱性を修正した「Welcart e-Commerce 2.2.4」がリリースされている。

(Security NEXT - 2021/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
「Plesk」のXML API関連に複数の深刻な脆弱性
プリンタ「HP DeskJet 2800シリーズ」に脆弱性 - 機密情報漏洩のおそれ
リモートアクセスツール「UltraVNC」に複数の脆弱性
「Dell PowerProtect Data Domain」に143件の脆弱性 - 修正版が公開
「ColdFusion」や「Langflow」の脆弱性悪用に注意喚起 - 米当局
DC向け機器「NVIDIA Networking BlueField」「ConnectX」に複数脆弱性