タグ: ファイル読み取り脆弱性

cyberpress.org

SQLインジェクション、ファイル読み取り脆弱性がAvada WordPressサイト100万件に影響

Avada Builder WordPressプラグインで発見された2つの深刻なセキュリティ脆弱性により、約100万のアクティブなウェブサイトが認証情報の盗難、データベースの侵害、および完全なサイト乗っ取りのリスクにさらされています。 Wordfenceは2026年5月13日に調査結果を公開しました。研究者Rafie

gbhackers.com

100万個のWordPressウェブサイトがAvada Builderのセキュリティ脆弱性で露出

100万以上のウェブサイトを支えている広く使われているWordPressプラグインが、機密データとサーバーファイルを露出させる可能性のある2つの深刻なセキュリティ欠陥に脆弱であることが判明しました。 セキュリティ研究者は、Avada Builderプラグインの問題により、認証済みおよび認証なしの両方の攻撃者が影響を受

securityweek.com

CrewAIの脆弱性がデバイスをハッキングにさらす

脅威アクターはCrewAIの4つの脆弱性を連鎖させることで、リモートコード実行を含む様々なタイプの攻撃を実行することができます。 PythonベースのオープンソースマルチエージェントオーケストレーションフレームワークであるCrewAIは、開発者によって定義された特定のタスクとワークフローの完了に協力するマルチエージェ