概要
WordPress向けプラグイン「Emails Catch All」にパスワードリカバリー機能を悪用した認証バイパス脆弱性が存在します。代替パスを経由して認証を迂回し、アカウントの乗っ取りにつながる可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 |
| 深刻度 | HIGH |
| CWE | 概要 |
|---|---|
| CWE-288 | 代替パスによる認証バイパス |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | Emails Catch All |
| ベンダー | Iulia Cazan(WordPress プラグイン) |
| 影響バージョン | 3.5.3 以前 |
修正バージョンと回避策
プラグインの更新版を確認、未提供の場合は無効化を検討
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
