独立行政法人情報処理推進機構(IPA)は1月8日、WordPress 用WooCommerceプラグインのNAB Transact エクステンションにおけるデータの整合性検証不備に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。WooCommerce projectNAB Transact 2.1.0JVN iPediaによると、想定される影響としては情報を改ざんされる可能性がある。JVN iPediaでは、ベンダ情報等を参照し適切な対策を実施するよう呼びかけている。
2020 総括/SolarWinds 介しサプライチェーン攻撃/不完全パッチによる残留 0day 公開 ほか [Scan PREMIUM Monthly Executive Summary]2021.1.7 Thu 8:10