Elementor Proの深刻な不具合、WordPressサイトをRCE攻撃にさらす
WordPressプラグイン「Elementor Pro」に存在する深刻な脆弱性により、攻撃者が実行可能ファイルをアップロードし、サーバー上でリモートコード実行(RCE)を行える可能性があることが分かりました。 CVE-2026-32475として識別されたこの欠陥は、Elementor Proのバージョン4.2.2よ
WordPressプラグイン「Elementor Pro」に存在する深刻な脆弱性により、攻撃者が実行可能ファイルをアップロードし、サーバー上でリモートコード実行(RCE)を行える可能性があることが分かりました。 CVE-2026-32475として識別されたこの欠陥は、Elementor Proのバージョン4.2.2よ
PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha
PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回
最も広く利用されているフォーラムソフトウェアプラットフォームの一つであるvBulletinにおいて、クリティカルなリモートコード実行の脆弱性が公表されました。この脆弱性により、未認証の攻撃者がユーザーの操作や認証情報を一切必要とせず、影響を受けるサーバー上で任意のPHPコードを実行できてしまいます。 CVE-2026
このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ
WordPressはWeb全体の40%以上を占めており、2026年6月時点で公開されているインスタンスは約100万個のIPアドレスにまたがり、5,900万件を超えています。 Censysの新たなデータによると、公開されているWordPressインスタンスの70%以上が古いバージョンのPHPで稼働している一方、最新のコ
新たな分析により、世界のWebエコシステムにおける重大なセキュリティギャップが明らかになりました。一般公開されているWordPressサイトの70%以上が、サポート終了(EOL)となった古いPHPバージョンを使用しており、サイバー攻撃への脆弱性が大幅に高まっています。 セキュリティ製品とサービス 今回の調査結果は、組
LaravelのPHPフレームワークに深刻度の高いCRLFインジェクション脆弱性が発見・公開されました。CVE-2026-48019として追跡されているこの脆弱性は、Webアプリケーションをメールリレーの悪用や送信メールへの不正改ざんにさらすものです。 2026年6月1日にGitHub Security Adviso
セキュリティ研究者らは、正規のLaravelパッケージ「roberts/leads」のPackagist開発版に、難読化されたJavaScriptが埋め込まれていることを発見しました。悪意あるコードは、開発ブランチ「drewroberts/feature/test-case」内の「tailwind.js」に追記されて
巧妙なソフトウェアサプライチェーン攻撃がLaravel-Langエコシステムの侵害に成功し、数百のパッケージバージョンに影響を与え、開発者を深刻な認証情報窃取のリスクにさらしています。 2026年5月22日、Aikido SecurityおよびSocketのセキュリティ研究者たちは、GitHubのバージョンタグシステ
すべての記事を読み込みました