つみかさね

CVE-2026-15369

Critical(9.8)

Custom User Registration Fields for WooCommerceの権限昇格 CVE-2026-15369:影響範囲と対応方法

公開日: 2026-08-31データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Custom User Registration Fields for WooCommerceWooCommerce<= 2.2.3

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1プラグインのバージョンが 2.2.3 以前か確認する
  2. 2修正版へアップデートする
  3. 3アップデートまでは「User Role Selection」設定を無効化する

影響対象

WooCommerce サイト管理者

対応不要な人

  • 当該プラグインを使用していない
  • 「User Role Selection」設定を利用していない
  • 修正版へアップデート済み

補足

  • -無認証で管理者権限を奪取される恐れがあるため最優先で対応してください
CVEWooCommerceWordPress権限昇格

30秒で判断

  • 対応すべき人: Custom User Registration Fields for WooCommerce 2.2.3 以前を利用しているサイト管理者
  • 対応不要な人: 当該プラグインを使用していない場合、「User Role Selection」設定を利用していない場合
  • 確認方法: WordPress管理画面でプラグインのバージョンと該当設定の有効/無効を確認する

概要

Custom User Registration Fields for WooCommerce プラグインに、権限昇格の脆弱性が報告されました。決済時に呼ばれる WooCommerce Store API の /wc/store/v1/checkout リクエストから、攻撃者が指定したロール値(afreg_select_user_role)が検証されずに注文メタへ保存され、その後 WP_User::add_role() へ直接渡されます。これにより、無認証の攻撃者が決済時のアカウント作成でロールに「administrator」を指定し、管理者権限を取得できてしまいます。悪用には「User Role Selection」設定が有効である必要があります。

CVSSベクトル

項目評価
CVSS スコア9.8(Critical)
攻撃元区分 (AV)ネットワーク
必要な権限 (PR)なし
ユーザー関与 (UI)不要
CWECWE-269(不適切な権限管理)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Custom User Registration Fields for WooCommerceWooCommerce<= 2.2.3

修正バージョンと回避策

プラグインの修正版へアップデートしてください。アップデートまでの間は、「User Role Selection」設定を無効化することで悪用条件を回避できます。

関連リンク


データソース: NVD (NIST), Wordfence AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。