EC-CUBEにおける多要素認証をバイパスされる脆弱性 JVN#63765888

2026年3月5日

ご利用中企業様、ユーザー様はJPCERT公式サイトおよびJVNのアナウンスを確認の上、ご対応ください。EC-CUBEのみならず、定期的に脆弱性は確認してください。


EC-CUBEにおける多要素認証をバイパスされる脆弱性 JVN#63765888

影響を受けるバージョン

脆弱性の影響範囲

EC-CUBEの管理者用IDとパスワードを取得した第三者によって、二要素認証を回避し、管理画面へ不正ログインされる可能性があります。

該当脆弱性、対策方法

修正ファイルを適用する
開発者が提供する情報をもとに修正ファイルを適用してください。
詳細は、開発者が提供する情報を確認してください。


ベンダー公式ページ EC-CUBE 4.1/4.2/4.3におけるMFAバイパスが可能な脆弱性(JVN#63765888)

初版の公開が2月10日、3月5日に一般好評となっております。
弊社のようなパートナー企業の場合、先に情報をアナウンス頂いておりますので、全てのサイトに対応済みとなっております。

EC-CUBEの2系や3系アップデートが困難。乗り換えたい企業様へ

リビジョン株式会社は、オープンソース系のWooCommerceやEC-CUBE、BASEやカラーミーショップ、MakeShopといった全てのECパートナーです。
もし、現状困難な場合はお気軽にご連絡ください。

もちろん、EC-CUBEのアップデートにも対応しておりますので少しの不安がある場合は必ず保守事業者、連絡を入れてくれる事業者に依頼してください。内製化で有耶無耶になっているサイトも多くみられますので。


Recent Entries

かんたんにオンラインショップが作れるBASEから、2026年4月30日、「メールマガジン App」にAI機能と複製機能が追加
朗報?WooCommerceストアでもついにYouTube動画を通じて商品を販売できるように。
2026年4月23日より、Google reCAPTCHAがGoogle Cloud Fraud Defenseに統合
ゴールデンウィーク休業のお知らせ
アジア最大級のグローバルイノベーションカンファレンス「SusHi Tech Tokyo 2026」は4月29日まで


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから