概要
hiecor HieCOR Payment Gateway Plugin hcv4-payment-gateway にSQLインジェクション脆弱性が存在します。データベースへの不正アクセスにつながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.3 |
| 深刻度 | CRITICAL |
| CWE | 概要 |
|---|---|
| CWE-89 | SQLインジェクション |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | hiecor HieCOR Payment Gateway Plugin hcv4-payment-gateway |
| ベンダー | WordPress |
| 影響バージョン | 1.5.11 以前 |
修正バージョンと回避策
プラグイン/テーマの更新版を確認、未提供の場合は無効化を検討
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
