Elementor Proの深刻な不具合、WordPressサイトをRCE攻撃にさらす
WordPressプラグイン「Elementor Pro」に存在する深刻な脆弱性により、攻撃者が実行可能ファイルをアップロードし、サーバー上でリモートコード実行(RCE)を行える可能性があることが分かりました。 CVE-2026-32475として識別されたこの欠陥は、Elementor Proのバージョン4.2.2よ
WordPressプラグイン「Elementor Pro」に存在する深刻な脆弱性により、攻撃者が実行可能ファイルをアップロードし、サーバー上でリモートコード実行(RCE)を行える可能性があることが分かりました。 CVE-2026-32475として識別されたこの欠陥は、Elementor Proのバージョン4.2.2よ
WordPressは水曜日、認証済みの攻撃者がリモートで任意のコードを実行できる深刻度の高い脆弱性に対するパッチを発表しました。 CVE-2026-65640(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、悪意のあるPostscriptファイルのアップロードを通じて、Author権限以上を持つ
シスコのアドバイザリにより、企業がサイトをクラウド環境や重要アプリケーションと接続する際に使用するSD-WAN管理システムへの注目が再び集まっています。 シスコは、Catalyst SD-WAN Managerソフトウェアに存在する脆
DotNetNukeの悪意あるSVGアップロードがクリック時にJavaScriptを実行攻撃には管理者が1回クリックするだけで完全なサーバー侵害をトリガーする必要があるXSS欠陥により攻撃者は被害者の認証済みセッションを使用して行動できるサイバー犯罪者は、DotNetNuke CMSの重大なクロスサイトス
サイバーセキュリティ研究者は、ITチーム向けに設計された広く使用されているオンラインドキュメント共有プラットフォームであるShowDocの重大な脆弱性を指摘しています。 CNVD-2020-26585として追跡されているこの深刻なセキュリティ欠陥により、侵害されたサーバー上で認証されていないリモートコード実行(RCE
Ninja Forms – File Upload プラグインの重大な任意ファイルアップロード脆弱性が特定され、数千のWordPressサイトが侵害の危険にさらされています。 この問題はプラグインのバージョン3.3.26までに影響を与え、認証されていない攻撃者が悪質なファイルをアップロードできるようにして、潜在的にリ
Ninja Forms WordPressプラグインのFile Uploadsアドオンの極度に危険な脆弱性により、脅威行為者は脆弱なデプロイメントを乗っ取ることができる可能性があるとセキュリティ企業Defiantは警告しています。 Defiantによると、この影響を受けるアドオンは約50,000のウェブサイトで使用さ
広く利用されているWordPressプラグインが、世界中の数千のウェブサイトにとって危険な脆弱性として浮上しました。Wordfenceの調査によると、Ninja Formsのファイルアップロードモジュール内の重大な欠陥により、攻撃者はサーバーへの妨害されない入口を得られ、影響の規模は数万のデジタル資産に及ぶと推定さ
WordPress向けNinja Formsファイルアップロード プレミアム アドオンの重大な脆弱性により、認証なしで任意のファイルをアップロードできるようになり、リモートコード実行につながる可能性があります。 CVE-2026-0740として識別されたこの問題は、現在攻撃に悪用されています。WordPressセ
ハッカーは「PolyShell」と呼ばれるMagentoおよびAdobe Com...
すべての記事を読み込みました