フォーラム

トピックを立てる前にチェック
  1. フォーラムガイドライン」に必ず目を通してください。
  2. バージョンアップデート後に表示がおかしくなった場合は、
    「SWELL設定」>「リセット」からキャッシュクリアを先にお試しください。
  3. フォーラム内検索で過去に同じようなトピックがないか検索してみてください。
SWELLのスライダー機能Swiper...
 
通知
すべてクリア

SWELLのスライダー機能Swiperの外部入力の処理方法

3 投稿
2 ユーザー
1 Reactions
258 表示
 HR
(@hr)
投稿: 2
メンバー
トピックスターター
 

SWELLでは、スライダー機能などにJavaScriptライブラリ「Swiper」を使用していると認識していますが、「Swiper」について、今年に以下の脆弱性が報告されています。

<CVE番号>
CVE-2026-27212
CVSS: 9.4

現在のSWELL最新バージョン(2.17.1)では、このCVEに該当するswiper/7.0.6を使用しているようですが、PHPやJavaScriptなどの独自カスタマイズを行わず、SWELLの標準機能のみを使用している場合、この脆弱性の影響を受ける/受けないのか(そのような外部入力の処理が行われる可能性があるのか)、可能な範囲でご教示いただけますでしょうか。

また、SWELL側で何らかの対策を行う場合、今後のアップデート等で対応予定があるかお教えいただけますと幸いです。

確認項目
利用規約に同意します*, ガイドラインを読み、内容を把握しています*, よくある質問を先にチェック済みです*, 過去に同じようなトピックがないか検索済みです*, WordPress更新後、SWELLは最新版にしましたか?, Googleなどでも検索してみました, プラグインを停止しても同じことが起こることを確認しました, 自分で追加したコードに問題がないかチェック済みです
利用中のSWELL本体のバージョン
2.17.1
利用中のPHPバージョン
8.5.6
利用中のWordPressバージョン
7.0.3
利用中のプラグイン一覧

SiteGuard
BBQ Firewall
Sucuri Security
Rank Math
WP-Optimize
EWWW Image Optimizer
UpdraftPlus


 
投稿済 : 08/08/2026 2:37 pm
トピックタグ
 
(@loos_ryo)
投稿: 1318
メンバー Admin
 

SWELL 2.17.1ではSwiper 7.0.6を使用しており、バージョン上はCVE-2026-27212の影響対象に含まれます。

ただし、この脆弱性はSwiperを使用しているだけで直ちに悪用されるものではありません。攻撃者が細工したデータをSwiperの設定として渡せることや、JavaScriptの標準機能があらかじめ改変されていることなど、いくつかの条件が必要です。

SWELLではSwiperへ渡している設定はテーマ側で決められたものに限られています。
外部から送られたデータや投稿内容などを、任意のSwiper設定として取り込む処理もありません。

そのため、PHPやJavaScriptによる独自カスタマイズを行わず、SWELLの標準機能のみを使用している場合は、この脆弱性が実際に悪用される可能性は低いと考えています。

ただし、Swiper 7.0.6自体が影響対象バージョンであることには変わりないため、今後の対応については、Swiper側の状況や互換性を確認しながら検討していきます。


SWELL開発者です。

 
投稿済 : 09/08/2026 4:55 pm
HR reacted
 HR
(@hr)
投稿: 2
メンバー
トピックスターター
 

@loos_ryo さん
返信ありがとうございます。

内容について承知しました。
SWELLのバージョン更新など、今後の対応を持つことに致します。
対応ありがとうございました。


 
投稿済 : 10/08/2026 3:53 pm
共有: