- 「フォーラムガイドライン」に必ず目を通してください。
- バージョンアップデート後に表示がおかしくなった場合は、
「SWELL設定」>「リセット」からキャッシュクリアを先にお試しください。 - フォーラム内検索で過去に同じようなトピックがないか検索してみてください。
フォーラム
SWELLでは、スライダー機能などにJavaScriptライブラリ「Swiper」を使用していると認識していますが、「Swiper」について、今年に以下の脆弱性が報告されています。
<CVE番号>
CVE-2026-27212
CVSS: 9.4
現在のSWELL最新バージョン(2.17.1)では、このCVEに該当するswiper/7.0.6を使用しているようですが、PHPやJavaScriptなどの独自カスタマイズを行わず、SWELLの標準機能のみを使用している場合、この脆弱性の影響を受ける/受けないのか(そのような外部入力の処理が行われる可能性があるのか)、可能な範囲でご教示いただけますでしょうか。
また、SWELL側で何らかの対策を行う場合、今後のアップデート等で対応予定があるかお教えいただけますと幸いです。
SiteGuard
BBQ Firewall
Sucuri Security
Rank Math
WP-Optimize
EWWW Image Optimizer
UpdraftPlus
SWELL 2.17.1ではSwiper 7.0.6を使用しており、バージョン上はCVE-2026-27212の影響対象に含まれます。
ただし、この脆弱性はSwiperを使用しているだけで直ちに悪用されるものではありません。攻撃者が細工したデータをSwiperの設定として渡せることや、JavaScriptの標準機能があらかじめ改変されていることなど、いくつかの条件が必要です。
SWELLではSwiperへ渡している設定はテーマ側で決められたものに限られています。
外部から送られたデータや投稿内容などを、任意のSwiper設定として取り込む処理もありません。
そのため、PHPやJavaScriptによる独自カスタマイズを行わず、SWELLの標準機能のみを使用している場合は、この脆弱性が実際に悪用される可能性は低いと考えています。
ただし、Swiper 7.0.6自体が影響対象バージョンであることには変わりないため、今後の対応については、Swiper側の状況や互換性を確認しながら検討していきます。
SWELL開発者です。
