cyberpress.org > 2026年9月15日 18:52 WooCommerceプラグインの脆弱性、リモート攻撃者が管理者アカウントを作成しサイトを乗っ取り可能に WooCommerce Wholesale Lead Captureプラグインに存在する重大なセキュリティ欠陥が、実際に悪用されていることが判明しました。この脆弱性を突かれると、リモートの攻撃者が悪意あるファイルをアップロードし、脆弱なWordPressサイトを完全に乗っ取る可能性があります。 CVE-2026-27