30秒で判断
- 対応すべき人: Custom User Registration Fields for WooCommerce 2.2.3 以前を利用しているサイト管理者
- 対応不要な人: 当該プラグインを使用していない場合、「User Role Selection」設定を利用していない場合
- 確認方法: WordPress管理画面でプラグインのバージョンと該当設定の有効/無効を確認する
概要
Custom User Registration Fields for WooCommerce プラグインに、権限昇格の脆弱性が報告されました。決済時に呼ばれる WooCommerce Store API の /wc/store/v1/checkout リクエストから、攻撃者が指定したロール値(afreg_select_user_role)が検証されずに注文メタへ保存され、その後 WP_User::add_role() へ直接渡されます。これにより、無認証の攻撃者が決済時のアカウント作成でロールに「administrator」を指定し、管理者権限を取得できてしまいます。悪用には「User Role Selection」設定が有効である必要があります。
CVSSベクトル
| 項目 | 評価 |
|---|---|
| CVSS スコア | 9.8(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 必要な権限 (PR) | なし |
| ユーザー関与 (UI) | 不要 |
| CWE | CWE-269(不適切な権限管理) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Custom User Registration Fields for WooCommerce | WooCommerce | <= 2.2.3 |
修正バージョンと回避策
プラグインの修正版へアップデートしてください。アップデートまでの間は、「User Role Selection」設定を無効化することで悪用条件を回避できます。
関連リンク
データソース: NVD (NIST), Wordfence AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
