WordPressプラグインの脆弱性、40,000件のサイトが管理者アカウント乗っ取りの危険にさらされる
40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、
40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、
WordPressエコシステムを狙った深刻なサプライチェーン攻撃により、約2万件のウェブサイトが管理者権限を完全に乗っ取られる危険にさらされていることが分かりました。広く利用されているプラグインに、意図的に仕込まれたバックドアが発見されたためです。 Wordfenceのクロエ・チェンバーランド(Chloe Chamb
WordPressプラグインのOptinMonster、TrustPulse、PushEngageが、Awesome MotiveのCDN(コンテンツデリバリーネットワーク)を標的としたサプライチェーン攻撃により侵害されました。 3製品のうち、リード獲得・コンバージョン最適化プラットフォームであるOptinMonst