概要
WordPress/WooCommerce向けSMS通知プラグイン「SMS Alert Order Notifications」(Cozy Vision製)にSQLインジェクション脆弱性が存在します。攻撃者がデータベースへの不正な読み取り・改ざんを行える可能性があり、顧客情報や注文情報の漏洩につながります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 9.3(Critical) |
| CWE | CWE-89(SQLインジェクション) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| SMS Alert Order Notifications | Cozy Vision | 3.8.5 以前 |
修正バージョンと回避策
- 修正バージョン: 3.8.5 より新しいバージョン(提供状況要確認)
- 回避策: プラグインを無効化
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
