概要
WordPress向け不動産CRMプラグイン「Houzez CRM」(Favethemes製)にSQLインジェクション脆弱性が存在します。攻撃者はデータベースへの不正な読み取り・改ざんが可能となり、顧客情報の漏洩やサイト改ざんにつながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 9.9(Critical) |
| CWE | CWE-89(SQLインジェクション) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Houzez CRM | Favethemes | 1.3.4 以前 |
修正バージョンと回避策
- 修正バージョン: Houzez CRM 1.3.4 より新しいバージョン
- 回避策: アップデートが困難な場合はプラグインを無効化
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
