【Plugin】『WRC Pricing Tables』(versions 2.3.7 以下) Broken Access Controlの脆弱性

WRC Pricing Tablesは、WordPressのプラグインであり、ウェブサイトの価格表を作成するために使用されます。
しかし、このプラグインには重大な脆弱性が存在します。

この脆弱性は、CVE-2023-32293として知られており、バージョン2.3.7以下で発見されました。
このバージョン以下のWRC Pricing Tablesを使用している場合、攻撃者はアクセス制御の破損により、ウェブサイトに不正なアクセスを行うことができます。

具体的には、攻撃者は通常は制限されているはずの機能やデータにアクセスすることができます。
これにより、攻撃者はウェブサイトの管理者と同じ権限を持ち、重要な情報を盗み出したり、ウェブサイトを乗っ取ったりすることが可能となります。

幸いなことに、この脆弱性は2.3.8で修正されています。
したがって、WRC Pricing Tablesを使用している場合は、できるだけ早くバージョン2.3.8にアップデートすることを強くお勧めします。
アップデートすることで、攻撃者がこの脆弱性を悪用することを防ぐことができます。

ウェブサイトのセキュリティは非常に重要です。
脆弱性が発見された場合は、速やかに修正することが不可欠です。
WRC Pricing Tablesの脆弱性に関しては、バージョン2.3.8へのアップデートが解決策となります。
ウェブサイトの安全性を確保するために、定期的なアップデートとセキュリティ対策の実施をお忘れなく。

脆弱性情報を受け取る