「ECサイ」タグアーカイブ

WordPress:ECサイト向けプラグインに脆弱性による攻撃がありました。

WordPress用ECサイト向けプラグインに脆弱性
ECサイト用プラグイン「WP e-Commerce Shop Styling」に深刻な脆弱性が含まれていることがわかった。

同ソフトは、CMSであるWordPressをECサイトとして利用するユーザー向けに提供されているメールカスタマイズ用のプラグイン。

ユーザーからのインプット処理を正しく処理しないため、本来アクセスできないシステムファイルをダウンロードされ、情報漏洩が生じるおそれがある。

脆弱性の判明を受け、プラグイン開発者は脆弱性に対処した「同2.6」を公開。アップデートすることにより脆弱性を修正できる。

続きを読む WordPress:ECサイト向けプラグインに脆弱性による攻撃がありました。