タグ: プラグイン

bleepingcomputer.com

GiveWPのWordPress寄付プラグインに脆弱性、ハッカーがサーバー上でコマンドを実行可能に

WordPress用プラグイン「GiveWP」に最大深刻度の脆弱性が見つかりました。認証を行っていない攻撃者でも、ホスティングサーバー上で任意のコマンドを実行できる状態になっていました。 このセキュリティ問題はCVE-2026-82222として識別されており、GiveWPのバージョン4.16.7.1以前に影響します。

cyberpress.org

WPMU DEV Dashboardの重大な欠陥、WordPressでのリモートコード実行につながる恐れ

WPMU DEV Dashboardプラグインに存在する重大な認証バイパスの脆弱性により、未認証の攻撃者が脆弱なWordPressサイトの管理者権限を取得し、任意のコードを実行できる可能性があることが分かりました。 CVE-2026-76581として追跡されているこの脆弱性は、CVSSスコア9.8を記録しており、WP

cyberpress.org

WordPress用SAML SSOに重大な欠陥、未認証のまま管理者アカウントを乗っ取り可能に

miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE

gbhackers.com

WordPressサプライチェーン攻撃、BdThemesプラグインを悪用して不正な管理者アカウントを作成しウェブシェルを設置

複数のBdThemesWordPressプラグインに影響を及ぼすサプライチェーン侵害により、攻撃者は管理者セッションを乗っ取り、プラグインのソースコードを改変したりプラグインの更新を必要としたりすることなく、不正な管理者アカウントの作成や永続的なウェブシェルの設置を行うことが可能になっていました。 Wordfence

cyberpress.org

WordPressプラグインに重大なバックドア、2万サイトが管理者権限乗っ取りの危険に

WordPressエコシステムを狙った深刻なサプライチェーン攻撃により、約2万件のウェブサイトが管理者権限を完全に乗っ取られる危険にさらされていることが分かりました。広く利用されているプラグインに、意図的に仕込まれたバックドアが発見されたためです。 Wordfenceのクロエ・チェンバーランド(Chloe Chamb

bleepingcomputer.com

オーストラリア、脆弱なCMSプラットフォームを狙う世界的キャンペーンについて警告

オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと

gbhackers.com

攻撃者、WordPressプラグインの脆弱性を悪用しリモートコード実行とウェブシェル設置を狙う

複数のコンテンツ管理システム(CMS)にまたがる既知の脆弱性を悪用する大規模な攻撃キャンペーンが確認されており、中でもWordPressプラグインが主要な攻撃対象となっています。 サイバー攻撃者はインターネット上で脆弱なサイトをスキャンし、未認証のファイルアップロード、リモートコード実行(RCE)、サーバーサイドリク