Welcart e-Commerce 2.11.6およびそれ以前のバージョン
株式会社Welcartが提供するWordPress用プラグインWelcart e-Commerceには、信頼できないデータのデシリアライゼーションの脆弱性が存在し、当該製品を利用して構築したサイトにアクセス可能な攻撃者によって、任意のコードを実行される可能性がある。
JVNでは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。本脆弱性の対策として Welcart e-Commerce 2.11.12 がリリースされている。