← 戻る
CVE-2026-6627
high
CVSS 8.2
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
概要
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
AI要約 openai / gpt-4o
WordPress用プラグインWPFormify – Stripe Payments with Form and Checkoutにおいて、未認証の攻撃者によるStripeの支払い資格情報の無許可の修正および削除が可能な脆弱性が発見されました。これにより、攻撃者はサイトのStripe API資格情報を改ざんし、自分のStripeアカウントに送金先を変更することができます。
❓ 何が問題か
WordPress用のプラグインでStripeの支払い資格情報が無許可に修正・削除される脆弱性。
📍 影響範囲
WPFormifyプラグインのバージョン1.1.1以下。
🔥 重要度
未認証の攻撃者が支払情報を改ざんし、自らのアカウントにリダイレクト可能。
🔧 修正方法
最新版へのアップデートで脆弱性を修正。
🛡️ 暫定回避
情報なし
🔍 検知方法
wpformifyプラグインのバージョンを確認することで影響有無を判断可能。