タグ: 管理者アカウント乗っ取り

News

miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に

miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20

infosecurity-magazine.com

WordPressプラグインの脆弱性、40,000件のサイトが管理者アカウント乗っ取りの危険にさらされる

40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、

gbhackers.com

FreePBXの重大な脆弱性、未認証攻撃者によるコード実行と管理者アカウント乗っ取りが可能に

FreePBXに存在する重大なセキュリティ脆弱性が公表され、認証を経ないリモートコード実行や管理者アカウントの乗っ取りのリスクに組織がさらされていることが明らかになりました。 これらの脆弱性はGitHubアドバイザリのGHSA-37j8-fhxx-9vhpおよびGHSA-g27h-xf3q-h3rmとして追跡されてお

techradar.com

人気プラグインへの不正アクセスで100万以上のWordPressサイトに危機 — CDNを悪用したOptinMonsterなどへの攻撃

Awesome MotiveのマーケティングサーバーにおけるUpdraftPlusプラグインの脆弱性を悪用したCDN侵害と悪意あるJavaScript注入マルウェアがログイン中のWordPress管理者を標的にしてトークンを窃取し、不正アカウントを作成して完全乗っ取りを実現サイト所有者は偽管理者アカウント('dev

cyberpress.org

WP Maps Proの深刻な脆弱性、攻撃者による管理者アカウント作成を可能に

CodeCanyonで15,000件以上の販売実績を誇るWordPressマッピングプラグイン「WP Maps Pro」に、認証なしで権限昇格が可能な深刻な脆弱性が発見されました。脅威アクターがこれを悪用し、不正な管理者アカウントを作成する事例が活発に報告されています。 CVE-2026-8732として追跡されている