誕生日特典が登場:1回の来店をリピート顧客に変える
誕生日特典は、顧客の誕生日に自動的にポイントを付与し、ストアに呼び戻すパーソナライズされたメールを送信します。RewardsWP Proプランで利用可能です。
Continue Reading →
誕生日特典は、顧客の誕生日に自動的にポイントを付与し、ストアに呼び戻すパーソナライズされたメールを送信します。RewardsWP Proプランで利用可能です。
Continue Reading →本日、AffiliateWPのコードベースに重要なセキュリティ上の欠陥が発見されました。これは悪意のある人物によって悪用される可能性がありました。
この欠陥は、アフィリエイト、紹介、訪問、クリエイティブデータを対象としたいくつかのデータベースクエリが、SQLインジェクションの対象となる可能性があったことに起因します。
バージョン1.5.7で、この欠陥は修正されました。
私たちはセキュリティを非常に重視しており、常にユーザーに最新バージョンへのアップデートをできるだけ早く行うことを推奨しています。この特定のケースでは、欠陥が除去されていることを確認するために、すぐにアップデートすることをお勧めします。
セキュリティ上の理由から、欠陥が悪用される可能性のある正確な詳細を提供することはできませんが、問題が何であったかのアイデアを提供するために基本的な概要を提供することはできます。
管理専用のデータベースクエリでいくつかのパラメータが適切にサニタイズされていなかったため、クエリを改ざんしてSQLインジェクション攻撃を実行することが潜在的に可能でした。
注意: このSQLインジェクションは、現在ログインしているユーザーが必要なアフィリエイトデータを表示および編集する権限を持っている場合にのみ発生する可能性がありました。ログアウトしたユーザーや低レベルのユーザーは影響を受けません。これは、攻撃者が欠陥を悪用するために、サイト管理者に不正なリンクをクリックするようにだます必要があることを意味します。
問題は発見から数時間以内に修正され、アップデートは直ちに利用可能になりました。サイトが100%安全であることを確認するために、バージョン1.5.7にアップデートしてください。
このアップデートまたはサイトのセキュリティに関するご質問やご不明な点がございましたら、お気軽にお問い合わせください。
開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックした場合、当社が手数料を得る可能性があることを意味します。当社は、読者の皆様に価値をもたらすと信じる製品のみをお勧めします。
今日からアフィリエイトプログラムを開始し、新しい収益チャネルを解放してビジネスをより速く成長させましょう。
当サイトでは、お客様の体験を向上させるためにCookieを使用しています。当サイトをご利用になることにより、お客様はCookieの使用に同意されたことになります。
以下のCookie設定を管理してください:
必須Cookieは基本的な機能を有効にし、ウェブサイトの適切な機能に必要です。
これらのCookieは、このウェブサイトへのコメントの追加に必要です。
Easy Digital Downloadsは、デジタル製品を簡単に販売し、トランザクションを管理するためのWordPressプラグインです。
これらのCookieは、このウェブサイトでのログイン機能の管理に使用されます。
WPFormsは、ドラッグアンドドロップ機能を使用してカスタムフォームを作成するための、ユーザーフレンドリーなWordPressプラグインです。
統計クッキーは情報を匿名で収集します。この情報は、訪問者が当社のウェブサイトをどのように利用しているかを理解するのに役立ちます。
Googleアナリティクスは、情報に基づいたマーケティングの意思決定のために、ウェブサイトのトラフィックを追跡および分析する強力なツールです。
サービスURL: business.safety.google (新しいウィンドウで開きます)
Clarityは、ウェブサイトのトラフィックを追跡およびレポートするウェブ分析サービスです。
サービスURL: clarity.microsoft.com (新しいウィンドウで開きます)
マーケティングクッキーは、ウェブサイトへの訪問者を追跡するために使用されます。その目的は、個々のユーザーに関連性が高く魅力的な広告を表示することです。
OptinMonsterは、企業が訪問者を購読者や顧客に転換するのに役立つ強力なリードジェネレーションツールです。
サービスURL: optinmonster.com (新しいウィンドウで開きます)
「セキュリティアップデートがリリースされました」へのコメント1件