トピックス

  1. HOME
  2. トピックス
  3. WEBサイト全般
  4. WordPressプラグイン「WooCommerce Stripe Payment Gateway(7.4.0以前)」で緊急性の高い脆弱性

WordPressプラグイン「WooCommerce Stripe Payment Gateway(7.4.0以前)」で緊急性の高い脆弱性

※ 本記事は広告を利用しています

WooCommerce Stripe Payment Gatewayプラグインにおいて、脆弱性の存在が確認されました。

WordPressでEコマースを運用するためのプラグインであるWooCommerceにおいて、サイト内にStripeの決済を導入できるプラグインです。有効ダウンロード数は90万件を超えています。

開示された脆弱性はCVSS 3.1スコア7.5(patchstack)とされており、ハイリスクなものです。

開示された脆弱性の内容はアクセス制御の脆弱性で、認証されていない攻撃者が機密データにアクセスできる可能性があります。

古いバージョンの「WooCommerce Stripe Payment Gateway」を使用されているユーザーには、安全性を確保するため、最新バージョン(7.4.1)へのアップデートを実施するよう呼びかけています。

脆弱性を確認したプラグイン

  • WooCommerce Stripe Payment Gateway(7.4.0以前)(2023年6月16日現在「7.4.1」が最新版)

脆弱性の影響

  • 第三者によって電子メール、ユーザー名、住所などの個人識別情報が閲覧される可能性

詳細について

対応方法

  • 最新バージョンへのアップデートを行う。

※ 本脆弱性に限らず、WordPressおよびWordPressプラグインについては、セキュリティ上の観点から、最新版へのアップデートを行い、プログラムを最新の状態に保つのが良いでしょう。

「STEP UP HOSTING」を導入でないクライアント様へ

「STEP UP HOSTING」を導入いただいておりますクライアント様については、全て対応済みですので、ご安心ください。

「STEP UP HOSTING」を導入でないクライアント様につきましては、是非とも、導入をご検討下さい。

今後とも当サービスをよろしくお願い申し上げます。

CONTACTお問い合わせ・ご相談はこちら

おすすめ記事

CONTACT

WEB戦略型ホームページ制作・
集客・ブランディングのご相談はこちら

お電話でのお問い合わせ

06-4792-7678

株式会社アルファクトリー
〒530-0047 大阪市北区西天満3-14-6
センチュリー西天満ビル4F
営業時間/平日10:00~18:00 土日祝定休

メールでのお問い合わせ

制作・リニューアルをお考えの方へ
まずは無料ホームページ診断!