cyberpress.org > 2026年9月18日 16:44 Tutor LMSのPHPオブジェクトインジェクション脆弱性、攻撃者によるWordPressサイトへのWebシェル設置を許す Tutor LMSWordPressプラグインに存在する重大な脆弱性により、低権限のユーザーが脆弱なウェブサイト上でリモートコードを実行し、Webシェルを設置できる可能性があることが分かりました。 Wordfenceの研究者チームは、AIリサーチエージェント「Argus」の支援を受け、2026年8月23日にこの脆弱性