← 戻る
CVE-2026-66473
high
CVSS 7.5
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
概要
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
AI要約 openai / gpt-4o
Xendit Paymentプラグインのバージョン7.1.0以下において、認証されていない状態でアクセス制御が壊れる問題が発見されました。これにより、攻撃者は特定の制限された機能にアクセスできる可能性があります。
❓ 何が問題か
Xendit Paymentプラグインにおける認証されていないアクセス制御の欠如
📍 影響範囲
Xendit Paymentプラグインのバージョン7.1.0以下
🔥 重要度
この脆弱性は攻撃者に制限された機能へのアクセスを許すため高リスクです。
🔧 修正方法
7.1.1以降のバージョンにアップデートすることで修正されます。
🛡️ 暫定回避
プラグインの使用を一時停止するか、アクセス制御を独自に強化する。
🔍 検知方法
影響を受けるバージョンを使用しているかを確認する。