ニュース

脆弱性対応版「EC-CUBE 4.0.5-p1」をリリース(2021/05/10)

2021/5/7に公開いたしました危険度 高 クロスサイトスクリプティング(XSS)の脆弱性に対応した最新版「EC-CUBE 4.0.5-p1」をリリースいたしました。

本バージョンは、上記 危険度 高の脆弱性対応用Hotfixパッチを本体に組み込んだバージョンとなっており、現状EC-CUBE上で確認されている全ての脆弱性に対応した最新版です。
これからEC-CUBEをご利用される方は最新版「EC-CUBE 4.0.5-p1」を安心してご利用くださいませ。

※クラウド版ec-cube.coでは本脆弱性へのHotfixパッチは適用済ですので、安心してご利用ください。

■ダウンロードについて

・EC-CUBE 4.0.5-p1のダウンロードはこちら

※EC-CUBE4.0.5にHotfixパッチを適用いただいた方はこちらの最新版へのアップデートは必要ありません

■修正内容について

2021/5/7公開の危険度 高 脆弱性へ対応 #5033

詳しくはGitHubのリリースノートをご確認ください


■【重要】EC-CUBE4.0.0~4.0.5 既存サイトを運用されている皆様へ

2021/5/7にEC-CUBE4.0.0~4.0.5にて危険度高 の脆弱性が発見されました。
既に複数のサイトへの攻撃が確認されており危険度が高いため、まだ脆弱性対応を行われていない場合は以下をご確認いただき「修正ファイルの適用」「既に攻撃されていないかの確認」を早急にご対応をお願いいたします。

【重要】EC-CUBE 4.0系における緊急度「高」の脆弱性発覚と対応のお願い
https://www.ec-cube.net/news/detail.php?news_id=383


引き続きEC-CUBEをよろしくお願いいたします。

EC-CUBE公式アドバイザー
ご相談窓口

  • 他社のASPやパッケージとの違いを知りたい
  • BtoCのサイトにBtoB機能を追加したい
  • 何から手をつければよいかわからない
  • オープンソースならではの注意事項を知りたい
  • 自社にマッチした制作会社を探したい
  • サイト制作だけでなく運営もサポートしてほしい

新規構築・リニューアル・取引先向けのWeb受発注システム(BtoB)や事業の拡大など、
今抱えている課題を解決する最適な業者探しを、アドバイザーがお手伝いします。