WordPressプラグインに重大な脆弱性、認証なしで管理者アカウントを乗っ取り可能
WordPress用プラグイン「WPMU DEV Dashboard」に、重大な認証バイパスの脆弱性が確認されました。この脆弱性を悪用すると、Hub シングルサインオン(SSO)を設定している脆弱なサイトに対し、認証を経ていない攻撃者が管理者権限のアクセスを取得できるおそれがあります。Vulnerabilitysca
WordPress用プラグイン「WPMU DEV Dashboard」に、重大な認証バイパスの脆弱性が確認されました。この脆弱性を悪用すると、Hub シングルサインオン(SSO)を設定している脆弱なサイトに対し、認証を経ていない攻撃者が管理者権限のアクセスを取得できるおそれがあります。Vulnerabilitysca
広く利用されているWordPressプラグイン「Pods」に深刻な脆弱性が発見されました。未認証の攻撃者が権限を昇格させ対象サイトを完全に制御下に置くことが可能になるというものです。Hacking& Cracking この脆弱性はCVE-2026-19598として追跡されており、CVSSスコアは9.8です。影
Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ
広く利用されているWordPressプラグインでサプライチェーン侵害が発生し、約20,000のウェブサイトが管理者権限の乗っ取りにさらされる事態となりました。 研究者らは、このプラグインに埋め込まれたバックドア型の認証バイパスを発見しました。この脆弱性は認証情報もユーザー操作も一切必要とせず悪用できます。 危機に瀕し
WordPressエコシステムを狙った深刻なサプライチェーン攻撃により、約2万件のウェブサイトが管理者権限を完全に乗っ取られる危険にさらされていることが分かりました。広く利用されているプラグインに、意図的に仕込まれたバックドアが発見されたためです。 Wordfenceのクロエ・チェンバーランド(Chloe Chamb
広く使用されているWordPressプラグインの重大な脆弱性により、20万以上のウェブサイトが乗っ取りの可能性にさらされており、セキュリティコミュニティ全体で緊急の懸念が生じています。 セキュリティ研究者であるWordfenceは、AI駆動のPRISMプラットフォームを使用して、プライバシー重視の分析ツールであるBu
WordPress向けプラグイン「Advanced Custom Fields:...
Patchstackが、管理者回避を可能にする重大なModular DSの欠陥(...
Fortinetは金曜日、リモートの認証されていない攻撃者がWebアプリケーショ...
CVE-2025-5947は、Service Finder WordPressテ...