【Plugin】『Best Restaurant Menu by PriceListo』(versions 1.3.1 以下) Cross Site Request Forgery (CSRF)の脆弱性

Best Restaurant Menu by PriceListoというWordPressプラグインには、CVE-2023-47649という脆弱性が存在します。
この脆弱性は、バージョン1.3.1以下のプラグインに影響を与えます。

この脆弱性は、Cross Site Request Forgery(CSRF)と呼ばれる攻撃手法によって悪用される可能性があります。
CSRF攻撃では、攻撃者はユーザーが意図しない操作を実行させることができます。
具体的には、攻撃者はユーザーがログインしているWordPressサイト上で、悪意のあるリクエストを送信することができます。

この脆弱性が悪用されると、攻撃者はユーザーのアカウントに不正な操作を行わせることができます。
例えば、攻撃者はユーザーのアカウントを乗っ取り、不正な広告を掲載したり、悪意のあるリンクを共有したりすることができます。

現時点では、この脆弱性の修正済みバージョンは存在していません。
したがって、Best Restaurant Menu by PriceListoプラグインを使用しているユーザーは、注意が必要です。
攻撃者がこの脆弱性を悪用する可能性があるため、プラグインのアップデートがリリースされるまで、最新のセキュリティアップデートが適用されていることを確認することが重要です。

WordPressサイトの管理者は、脆弱性の修正がリリースされるまで、プラグインを無効化するか、代替のプラグインを検討することを検討することも検討すべきです。
また、ユーザーに対しても、不審なリンクや操作に注意するように警告することが重要です。

脆弱性情報を受け取る