【Plugin】『WooCommerce PDF Invoice Builder』(versions 1.2.91 以下) Broken Access Controlの脆弱性

WordPressのプラグインであるWooCommerce PDF Invoice Builderには、CVE-2023-4245という脆弱性が存在します。
この脆弱性は、バージョン1.2.91以下で発見されており、1.2.92で修正されています。

この脆弱性の種類は「Broken Access Control(アクセス制御の破損)」です。
具体的には、認証されていないユーザーが特定の機能やリソースにアクセスできてしまう可能性があります。
これにより、悪意のあるユーザーがシステムに不正な操作を行ったり、機密情報にアクセスしたりすることができる可能性があります。

この脆弱性を修正するためには、WooCommerce PDF Invoice Builderのバージョンを1.2.92にアップデートする必要があります。
アップデートにより、認証されていないユーザーがアクセスできる機能やリソースへのアクセスが制限され、システムのセキュリティが向上します。

WordPressを利用しているユーザーは、WooCommerce PDF Invoice Builderのバージョンを確認し、脆弱性修正済バージョンにアップデートすることを強く推奨します。
また、定期的なプラグインのアップデートとセキュリティパッチの適用を行うことで、WordPressサイトのセキュリティを強化することが重要です。

脆弱性情報を受け取る