WooCommerceのStripe決済プラグインに脆弱性。90万以上のWebサイトに影響

2023年6月15日

WooCommerceの決済ゲートウェイプラグイン「Stripe」に、攻撃者がプラグインを使用している店舗から顧客の個人を特定できる情報(個人情報)を盗むことができる脆弱性があることが発見されたとリリースされています。

セキュリティ研究者は、ハッカーがこのエクスプロイトを実行するために認証を必要としないことを警告しており、1~10段階の評価で7.5かなり危険度の高い位置付けとなっております。
※情報提供、Patchstack

影響を受けるWooCommerce Stripeプラグインバージョン

本脆弱性は、バージョン7.4.0以前のバージョンに影響を与えます。

安全なバージョンであるバージョン7.4.1はすでにリリースされていますので、WordPressで作られたECサイト、かつ該当プラグインをインストールしている場合は至急アップデートしてください。


WooCommerce Stripe Payment Gateway プラグイン公式リンク

https://ja.wordpress.org/plugins/woocommerce-gateway-stripe/

WooCommerce、Automattic、WooThemes、その他のWordPress貢献者によって開発されたStripe支払いゲートウェイプラグインは、90万を超えるウェブサイトにインストールされています。
日本でインストールしているWebサイトは少ないとはいえ、もしご利用の場合はアップデート版(7.4.1)にて解消されていますので、ご対応ください。


Recent Entries

3月キャンペーンのお知らせ。サーバー半年無料や完全成果報酬、メールマガジンツールやオンラインショップサービス等盛りだくさん
BASE、2026年3月18日(水)より「かんたん海外販売」を標準機能として提供開始し、自動で有効化。無効化も確認を
EC-CUBEにおける多要素認証をバイパスされる脆弱性 JVN#63765888
【この時期よくあるご質問】担当者が辞めてしまったのでスポットでのホームページやECサイト改修依頼は可能ですか?
独立含む、Webサイト新規制作、Webサイトリニューアルをご検討している企業様、ご担当者様へ


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから