EC ~CUBE4.0から4.1.2のクロスサイトスクリプティングの脆弱性対応バージョンのリリース
eccube-plus
EC-CUBEプラス
先日EC-CUBEからも正式に通知がきていると思いますがEC-CUBEの脆弱性は通常のWEBサイトと違いデータベースにお客様の情報を扱っているため、外部からの攻撃には敏感である必要があります。
人気のあるWEBサービス・プログラムにつきものではありますが情報は見逃さないように試みて対策すればリスクはかなり低く抑えることができますのでまだパッチを充てていないSHOP運営者の方はパッチを充てる、あるいは最新バージョン2.12.4にアップグレードして対策しましょう。