【Plugin】『WooODT Lite』(versions 2.4.6 以下) Broken Access Controlの脆弱性

WooODT Liteは、WordPressのプラグインであり、オンライン注文追跡機能を提供します。
しかし、バージョン2.4.6以下のWooODT Liteには、CVE-2023-47179という脆弱性が存在します。

この脆弱性は、Broken Access Control(破損したアクセス制御)という種類のものであり、攻撃者が制限されたアクセス権を回避して、システム内の機密情報にアクセスできる可能性があります。
具体的には、認証されていないユーザーが注文情報や顧客データなどの機密情報にアクセスできる可能性があります。

現時点では、この脆弱性の修正済バージョンは存在していません。
したがって、WooODT Liteを使用している場合は、注意が必要です。
攻撃者による悪意のあるアクセスを防ぐためには、バージョン2.4.6以下のWooODT Liteの使用を避けるか、セキュリティ対策を講じる必要があります。

WordPressの脆弱性は、ウェブサイトのセキュリティに重大な影響を与える可能性があります。
したがって、WooODT Liteの開発者は、この脆弱性を修正するために迅速に対応する必要があります。
また、ユーザーも最新のバージョンにアップデートするなど、セキュリティ対策を徹底することが重要です。

脆弱性情報を受け取る