WP向けeコマースプラグイン「Dokan Pro」にSQLi脆弱性
「WordPress」でマーケットプレイスを構築できるプラグイン「Dokan Pro」に深刻な脆弱性が明らかとなった。
「同3.10.3」および以前のバージョンにSQLインジェクションの脆弱性「CVE-2024-3922」が明らかとなったもの。
認証なしに悪用することが可能で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値となる「10.0」とレーティングされている。
DefiantのWordfenceによると同脆弱性は、5月10日にリリースされた「同3.11.0」にて修正されており、同バージョン以降にアップデートするよう呼びかけている。
(Security NEXT - 2024/06/12 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性