【Plugin】『EventON』(versions 2.1.2 未満) Insecure Direct Object References (IDOR)の脆弱性

WordPressのプラグインであるEventONには、CVE-2023-3219という脆弱性が存在しています。
この脆弱性は、Insecure Direct Object References (IDOR)という種類のものであり、攻撃者が直接オブジェクトにアクセスすることができるため、機密情報が漏洩する可能性があります。

この脆弱性は、EventONの2.1.2以前のバージョンに存在しており、修正されたバージョンではこの脆弱性が解消されています。
したがって、EventONを使用している場合は、最新バージョンにアップデートすることが重要です。

また、この脆弱性を悪用する攻撃手法としては、不正なアクセスや情報漏洩、改ざんなどが考えられます。
そのため、EventONを使用している場合は、セキュリティ対策を徹底することが必要です。
具体的には、パスワードの強化やアクセス制限の設定、ログの監視などが挙げられます。

以上のように、EventONにはCVE-2023-3219という脆弱性が存在しており、最新バージョンにアップデートすることやセキュリティ対策を徹底することが重要です。

脆弱性情報を受け取る