JVN#87266215WordPress用プラグインWelcart e-Commerceにおける信頼できないデータのデシリアライゼーションの脆弱性

2025年4月2日

JVNよりアナウンスが出ておりますので、該当プラグインを利用しているサイト最新のバージョンへとアップデートしてください。

JVN#87266215
WordPress用プラグインWelcart e-Commerceにおける信頼できないデータのデシリアライゼーションの脆弱性

https://jvn.jp/jp/JVN87266215

概要

株式会社Welcartが提供するWordPress用プラグインWelcart e-Commerceには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。

影響を受けるバージョン

Welcart e-Commerce 2.11.6およびそれ以前のバージョン

対策方法

アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
本脆弱性の対策として Welcart e-Commerce 2.11.12 がリリースされています

Welcart公式アナウンス

https://www.welcart.com/archives/23868.html


WordPress(ワードプレス)に関わらず、ここ最近IoT機器、jsフレームワークなど頻繁にアナウンスされていますので、必ず運営するサイトには保守を委託してくださ。

リビジョン株式会社では、様々なWebサイトの保守・改修を行なっておりますので、お気軽にご相談ください。


Recent Entries

6月キャンペーンも盛りだくさん。サーバー半年無料や完全成果報酬、メールマガジンツールやオンラインショップサービス等
GoogleサーチコンソールでAI検索レポートの試験運用を開始(2026年6月4日時点では限定)日本も近日中に実装
Googleの5月コアアップデートが完了。今後の展望はどのようになっていくのか
Shopifyにも使われているLiquidjsにCVSSスコア10の脆弱性。Shopifyは自動パッチをあてるがShopifyカスタムアプリ・独自サーバーは手動アップデートのみ
独立含む、Webサイト新規制作、Webサイトリニューアルをご検討している企業様、ご担当者様へ


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから