説明
Welcart は、日本国内トップシェアの WordPress 向け無料 EC プラグインです。豊富な機能とカスタマイズ性で、オリジナルのオンラインショップを簡単に構築できます。PHP 7.4~8.3に対応しています。
ショッピングカートシステム
物販商品の販売に対応しており、商品数・カテゴリ数に制限はありません。SKU コードによる在庫管理や、価格・送料の柔軟な設定にも対応しています。拡張プラグインを追加することで、デジタルコンテンツ販売やサブスクリプションにも対応できます。公式サイトから16種類以上の決済サービスを追加できます。
デザイン
無料のレスポンシブテーマ(Welcart Basic)のほか、有償テーマも提供しています。デザインやレイアウトは自由にカスタマイズできます。
受注管理システム
注文データは自動的にデータベースへ保存・更新されます。高機能な注文一覧ページから顧客情報・日付・商品種別などで絞り込み検索でき、注文編集ページから内容の変更・確認メールの送信・領収書 PDF のダウンロードなども行えます。
会員管理システム
追加プラグイン不要の独自会員システムを搭載しています。高機能な会員一覧ページから顧客情報・購入履歴などで検索でき、ポイントシステムも利用できます。
インストール
自動インストール
WordPress の管理画面で「プラグイン」「新規追加」から「Welcart」で検索し、「今すぐインストール」をクリックします。
手動インストール
プラグインの ZIP ファイルをダウンロードします。 管理画面の「プラグイン」「新規追加」「プラグインのアップロード」から ZIP ファイルをアップロードしてインストールします。
注意事項
プラグインの有効化時に、Welcart は postmeta・options・terms などのテーブルにデータを書き込みます。既存サイトにインストールする場合は、バックアップを強くおすすめします。Welcart は使用によって生じたいかなる損害についても責任を負いません。すべての操作は自己責任で行ってください。
推奨環境
- WordPress 5.6以上
- PHP 7.4以上
- MySQL 5.5以上
- 独自ドメインと SSL (共有 SSL は非推奨)
FAQ
Welcart フォーラム (日本語)をご覧ください。
評価
貢献者と開発者
変更履歴
31 Aug 2026
V2.12.2
- Security enhancement (PHP Object Injection). Replaced maybe_unserialize() with an object-free equivalent throughout the plugin, and sanitized serialized values sent from the front end before they are stored. Extensions that call maybe_unserialize() on order or member data need the same change. This also covers paths that were not included in the original report. Thanks to daroo for the report.
- Security enhancement (Cross-Site Scripting). Escaped custom order field names and values on the order data editing page. Thanks to Afifudin Maarif for the report.
- Security enhancement (Cross-Site Scripting). Sanitized the product name, SKU and option fields when they are saved.
- Added arguments to the filter hooks for the honorific titles on the receipt and invoice PDFs.
- Fixed a PHP error on the order list and the member list that occurred when search condition cookies saved by an older version were still present.
2026年8月18日
V2.12.1
- セキュリティ強化(セッション固定化)。ご報告いただいた bRpsd 氏に感謝いたします。
- URL・フォーム・スクリプトから uscesid パラメータを削除しました。会員フォームの nonce キーは usc_e_shop::member_nonce_key() で生成されるようになりました。get_uscesid() を使って nonce キーを生成している拡張プラグインおよびテーマは、修正が必要です。
- カート更新時に致命的エラーが発生する場合がある不具合を修正しました。
- 決済前ログの詳細画面で、復元できない受注データがある場合にエラーとなる不具合を修正しました。
過去のバージョンについては、更新履歴アーカイブをご覧ください。



