techradar.com > 2026年9月16日 21:08 サードパーティ製WooCommerceプラグイン、最近パッチが適用された脆弱性を悪用したPHPバックドアでWordPressサイトを攻撃 Defiantが、WooCommerce Wholesale Lead Captureプラグインの脆弱性(CVE‑2026‑27540)が実際に悪用されていると警告認証不要のファイルアップロードに関するこの重大な脆弱性により、攻撃者はPHP製Webシェルを展開してサイトを乗っ取ることが可能に2026年2月にパッチ