CVE-2015-2673
Shopping Cart & eCommerce Store に報告された脆弱性
高深刻度
8.8CVSS 3.0
3.0.21修正されたバージョン
18.9%30日以内に悪用される確率
悪用される可能性が高い脆弱性です。
EPSS(悪用予測スコア)によると、今後30日以内に悪用される確率は 18.9% と推定されています。
これは全CVEの中でも上位2.9%に入る水準です。
概要
The ec_ajax_update_option and ec_ajax_clear_all_taxrates functions in inc/admin/admin_ajax_functions.php in the WP EasyCart plugin 1.1.30 through 3.0.20 for WordPress allow remote attackers to gain administrator privileges and execute arbitrary code via the option_name and option_value parameters.
影響を受けるバージョン
- 1.1.30以上 〜 1.1.30以下
- 1.1.31以上 〜 1.1.31以下
- 1.1.32以上 〜 1.1.32以下
- 1.1.33以上 〜 1.1.33以下
- 1.1.34以上 〜 1.1.34以下
- 1.1.35以上 〜 1.1.35以下
- 1.1.36以上 〜 1.1.36以下
- 1.2.0以上 〜 1.2.0以下
- 1.2.1以上 〜 1.2.1以下
- 1.2.2以上 〜 1.2.2以下
- 1.2.3以上 〜 1.2.3以下
- 1.2.4以上 〜 1.2.4以下
- 1.2.5以上 〜 1.2.5以下
- 1.2.6以上 〜 1.2.6以下
- 1.2.7以上 〜 1.2.7以下
- 1.2.8以上 〜 1.2.8以下
- 1.2.9以上 〜 1.2.9以下
- 1.2.10以上 〜 1.2.10以下
- 1.2.11以上 〜 1.2.11以下
- 1.2.12以上 〜 1.2.12以下
- 1.2.13以上 〜 1.2.13以下
- 1.2.14以上 〜 1.2.14以下
- 1.2.15以上 〜 1.2.15以下
- 1.2.16以上 〜 1.2.16以下
- 2.0.1以上 〜 2.0.1以下
- 2.0.1@824267以上 〜 2.0.1@824267以下
- 2.0.2以上 〜 2.0.2以下
- 2.0.3以上 〜 2.0.3以下
- 2.0.4以上 〜 2.0.4以下
- 2.0.5以上 〜 2.0.5以下
- 2.0.6以上 〜 2.0.6以下
- 2.0.7以上 〜 2.0.7以下
- 2.0.8以上 〜 2.0.8以下
- 2.0.9以上 〜 2.0.9以下
- 2.0.10以上 〜 2.0.10以下
- 2.0.11以上 〜 2.0.11以下
- 2.0.12以上 〜 2.0.12以下
- 2.0.13以上 〜 2.0.13以下
- 2.0.14以上 〜 2.0.14以下
- 2.0.15以上 〜 2.0.15以下
- 2.0.16以上 〜 2.0.16以下
- 2.0.17以上 〜 2.0.17以下
- 2.0.18以上 〜 2.0.18以下
- 2.0.19以上 〜 2.0.19以下
- 2.0.20以上 〜 2.0.20以下
- 2.0.21以上 〜 2.0.21以下
- 2.0.22以上 〜 2.0.22以下
- 2.1.0以上 〜 2.1.0以下
- 2.1.1以上 〜 2.1.1以下
- 2.1.2以上 〜 2.1.2以下
- 2.1.3以上 〜 2.1.3以下
- 2.1.4以上 〜 2.1.4以下
- 2.1.5以上 〜 2.1.5以下
- 2.1.6以上 〜 2.1.6以下
- 2.1.7以上 〜 2.1.7以下
- 2.1.8以上 〜 2.1.8以下
- 2.1.9以上 〜 2.1.9以下
- 2.1.10以上 〜 2.1.10以下
- 2.1.11以上 〜 2.1.11以下
- 2.1.12以上 〜 2.1.12以下
- 2.1.13以上 〜 2.1.13以下
- 2.1.14以上 〜 2.1.14以下
- 2.1.15以上 〜 2.1.15以下
- 2.1.16以上 〜 2.1.16以下
- 2.1.17以上 〜 2.1.17以下
- 2.1.18以上 〜 2.1.18以下
- 2.1.19以上 〜 2.1.19以下
- 2.1.20以上 〜 2.1.20以下
- 2.1.21以上 〜 2.1.21以下
- 2.1.22以上 〜 2.1.22以下
- 2.1.23以上 〜 2.1.23以下
- 2.1.24以上 〜 2.1.24以下
- 2.1.25以上 〜 2.1.25以下
- 2.1.26以上 〜 2.1.26以下
- 2.1.27以上 〜 2.1.27以下
- 2.1.28以上 〜 2.1.28以下
- 2.1.29以上 〜 2.1.29以下
- 2.1.30以上 〜 2.1.30以下
- 2.1.31以上 〜 2.1.31以下
- 2.1.32以上 〜 2.1.32以下
- 2.1.33以上 〜 2.1.33以下
- 2.1.34以上 〜 2.1.34以下
- 2.1.35以上 〜 2.1.35以下
- 2.1.36以上 〜 2.1.36以下
- 3.0.0以上 〜 3.0.0以下
- 3.0.1以上 〜 3.0.1以下
- 3.0.2以上 〜 3.0.2以下
- 3.0.3以上 〜 3.0.3以下
- 3.0.4以上 〜 3.0.4以下
- 3.0.5以上 〜 3.0.5以下
- 3.0.6以上 〜 3.0.6以下
- 3.0.7以上 〜 3.0.7以下
- 3.0.8以上 〜 3.0.8以下
- 3.0.9以上 〜 3.0.9以下
- 3.0.10以上 〜 3.0.10以下
- 3.0.11以上 〜 3.0.11以下
- 3.0.12以上 〜 3.0.12以下
- 3.0.13以上 〜 3.0.13以下
- 3.0.14以上 〜 3.0.14以下
- 3.0.15以上 〜 3.0.15以下
- 3.0.16以上 〜 3.0.16以下
- 3.0.17以上 〜 3.0.17以下
- 3.0.18以上 〜 3.0.18以下
- 3.0.19以上 〜 3.0.19以下
- 3.0.20以上 〜 3.0.20以下
対処方法
Shopping Cart & eCommerce Store を 3.0.21 以降に更新してください。これで本脆弱性は解消します。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する