WP向けeコマースプラグイン「Dokan Pro」にSQLi脆弱性
「WordPress」でマーケットプレイスを構築できるプラグイン「Dokan Pro」に深刻な脆弱性が明らかとなった。
「同3.10.3」および以前のバージョンにSQLインジェクションの脆弱性「CVE-2024-3922」が明らかとなったもの。
認証なしに悪用することが可能で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値となる「10.0」とレーティングされている。
DefiantのWordfenceによると同脆弱性は、5月10日にリリースされた「同3.11.0」にて修正されており、同バージョン以降にアップデートするよう呼びかけている。
(Security NEXT - 2024/06/12 )
ツイート
関連リンク
PR
関連記事
入退室管理製品「UniFi Access」の管理APIに認証不備の脆弱性
利用していたシフト管理SaaSから従業員情報が流出 - 西友
「Elastic Cloud Enterprise」に脆弱性 - API経由で不正操作のおそれ
Google、「Chrome 142」でV8関連はじめ脆弱性20件を修正
先週注目された記事(2025年10月26日〜2025年11月1日)
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
