2023年6月15日
WooCommerceの決済ゲートウェイプラグイン「Stripe」に、攻撃者がプラグインを使用している店舗から顧客の個人を特定できる情報(個人情報)を盗むことができる脆弱性があることが発見されたとリリースされています。
セキュリティ研究者は、ハッカーがこのエクスプロイトを実行するために認証を必要としないことを警告しており、1~10段階の評価で7.5かなり危険度の高い位置付けとなっております。
※情報提供、Patchstack
本脆弱性は、バージョン7.4.0以前のバージョンに影響を与えます。
安全なバージョンであるバージョン7.4.1はすでにリリースされていますので、WordPressで作られたECサイト、かつ該当プラグインをインストールしている場合は至急アップデートしてください。
https://ja.wordpress.org/plugins/woocommerce-gateway-stripe/
WooCommerce、Automattic、WooThemes、その他のWordPress貢献者によって開発されたStripe支払いゲートウェイプラグインは、90万を超えるウェブサイトにインストールされています。
日本でインストールしているWebサイトは少ないとはいえ、もしご利用の場合はアップデート版(7.4.1)にて解消されていますので、ご対応ください。
Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。
Tel : 03-5324-2318 / Email : info@reinc.jp