ETUNA が提供する複数の EC-CUBE 用プラグインには、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 EC-CUBE の管理画面において、特定の操作を実行する際に任意のスクリプトが実行されます。 2021年6月15日現在、本脆弱性を悪用した攻撃がすでに確認されています。...