本日(2022/09/14) 株式会社イーシーキューブ社より「EC-CUBE3系/4系における脆弱性 3件(緊急度 低)」についてのアナウンスがありました。
1.EC-CUBEにおけるクロスサイトスクリプティングの脆弱性
2.EC-CUBEにおけるディレクトリトラバーサルの脆弱性
3.EC-CUBE 用プラグイン「商品画像一括アップロードプラグイン」におけるアップロードファイルの検証不備の脆弱性
該当のEC-CUBE4系(ver.4.0.0〜4.1.1)がベースのカゴラボ5系サイトにつきましては
すでに弊社にて対応が完了しておりますのでご安心ください。