WooCommerceのStripe決済プラグインに脆弱性。90万以上のWebサイトに影響

2023年6月15日

WooCommerceの決済ゲートウェイプラグイン「Stripe」に、攻撃者がプラグインを使用している店舗から顧客の個人を特定できる情報(個人情報)を盗むことができる脆弱性があることが発見されたとリリースされています。

セキュリティ研究者は、ハッカーがこのエクスプロイトを実行するために認証を必要としないことを警告しており、1~10段階の評価で7.5かなり危険度の高い位置付けとなっております。
※情報提供、Patchstack

影響を受けるWooCommerce Stripeプラグインバージョン

本脆弱性は、バージョン7.4.0以前のバージョンに影響を与えます。

安全なバージョンであるバージョン7.4.1はすでにリリースされていますので、WordPressで作られたECサイト、かつ該当プラグインをインストールしている場合は至急アップデートしてください。


WooCommerce Stripe Payment Gateway プラグイン公式リンク

https://ja.wordpress.org/plugins/woocommerce-gateway-stripe/

WooCommerce、Automattic、WooThemes、その他のWordPress貢献者によって開発されたStripe支払いゲートウェイプラグインは、90万を超えるウェブサイトにインストールされています。
日本でインストールしているWebサイトは少ないとはいえ、もしご利用の場合はアップデート版(7.4.1)にて解消されていますので、ご対応ください。


Recent Entries

オンラインショップを初めて見たいと思っている場合は必見!管理画面が一番重要。
かんたんにオンラインショップが作れるBASEから、2026年4月30日、「メールマガジン App」にAI機能と複製機能が追加
朗報?WooCommerceストアでもついにYouTube動画を通じて商品を販売できるように。
2026年4月23日より、Google reCAPTCHAがGoogle Cloud Fraud Defenseに統合
ゴールデンウィーク休業のお知らせ


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから