タグ: プラグインセキュリティ

News

miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に

miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20

cyberpress.org

WordPressプラグイン「Pods」に深刻な脆弱性、認証不要で管理者権限を奪取される恐れ

WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら

securityweek.com

フォームプラグインの脆弱性により、WordPressサイト30万件がハッキングの危険にさらされる可能性

WordPress向けフォーム作成プラグイン「Forminator Forms」に重大な脆弱性が見つかり、数千件のウェブサイトがリモートコード実行(RCE)の危険にさらされる可能性があると、WordPressセキュリティ企業のDefiantが警告しています。 CVE-2026-15748として追跡されているこの脆弱性

gbhackers.com

WordPressのOAuth SSOプラグインに深刻な欠陥、未認証の攻撃者が管理者権限を取得可能に

広く利用されているminiOrange OAuthシングルサインオン(SSO)のWordPressプラグインに、CVSSスコア9.8というほぼ最大値の深刻な認証バイパスの脆弱性が発見されました。 CVE-2026-57807として追跡されているこの脆弱性は、バージョン38.5.8までのすべてのプラグインバージョンに影

gbhackers.com

公開されているWordPressサイトの70%以上が、サポート終了PHPを使用しサイバー攻撃にさらされている

新たな分析により、世界のWebエコシステムにおける重大なセキュリティギャップが明らかになりました。一般公開されているWordPressサイトの70%以上が、サポート終了(EOL)となった古いPHPバージョンを使用しており、サイバー攻撃への脆弱性が大幅に高まっています。 セキュリティ製品とサービス 今回の調査結果は、組

gbhackers.com

100万サイトに影響するWordPressプラグインの重大バグ、ファイル削除攻撃を可能にする恐れ

広く利用されているAvada(Fusion)BuilderのWordPressプラグインに、深刻なセキュリティ脆弱性が発見されました。この欠陥を悪用されると、認証されていない攻撃者が任意のファイルを削除し、100万件以上のインストール環境でウェブサイト全体を侵害できる可能性があります。 CVE-2026-8713とし

cyberpress.org

WordPressプラグインの深刻な脆弱性、100万サイトで任意ファイル削除が可能に

約100万件のアクティブインストールを誇る有料WordPressプラグイン「Avada Builder」に、認証不要で任意のファイルを削除できる深刻な脆弱性が発見されました。 CVSSスコア9.1(Critical)のCVE-2026-8713として追跡されているこの脆弱性は、未認証の攻撃者がサーバー上の任意のファイ

securityweek.com

KirkiおよびBurst Statistics WordPressプラグインの脆弱性が攻撃者の標的に

KirkiおよびBurst Statistics WordPressプラグインに存在する2つの脆弱性を悪用した攻撃により、数十万件のウェブサイトが危険にさらされている可能性があるとDefiantが警告しています。 Kirkiはウェブサイトや自由形式ページの作成、WordPressカスタマイザーの拡張機能を提供するプラ