ハッカー、サードパーティ製WooCommerceプラグイン経由でWordPressサイトを標的に
ハッカーが、WordPress用のプレミアムプラグイン「WooCommerce Wholesale Lead Capture」に存在する深刻な脆弱性を悪用し、PHP製バックドアをアップロードする攻撃を活発化させています。 この脆弱性はCVE-2026-27540として追跡されており、プラグインのバージョン2.0.3.
ハッカーが、WordPress用のプレミアムプラグイン「WooCommerce Wholesale Lead Capture」に存在する深刻な脆弱性を悪用し、PHP製バックドアをアップロードする攻撃を活発化させています。 この脆弱性はCVE-2026-27540として追跡されており、プラグインのバージョン2.0.3.
WordPress向けの人気テーマ「Avada」に存在する重大な脆弱性チェーンが悪用されると、認証を受けていない攻撃者がサーバー上で任意のPHPコードを実行できることが判明しました。 この攻撃は6つのセキュリティ問題を連鎖させ、ゼロクリック攻撃として成立します。これらの脆弱性はまとめてCVE-2026-18431とし
研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー
WordPressは、wp2shellとして知られる深刻なコア脆弱性チェーンに対するパッチを公開しました。wp2shellと呼ばれるこの脆弱性を受け、サイト運営者の関心は当然ながら自サイトの更新に向けられています。しかし、もう一つ問うべき疑問があります。侵害されたサイトに一般の訪問者がアクセスした場合、いったい何
攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS
世界で最も有名なデジタル図書館が一連のサイバー攻撃を受け、Wayback Mac...