tag

#WordPress

このタグが付いた記事

Index

count=4
  1. セキュリティ

    WordPress に未認証 RCE「wp2shell」、6.9.5/7.0.2 緊急公開

    WordPress は 7 月 17 日、コアの REST API バッチ経路と SQL インジェクションを連鎖させて未認証で RCE を許す「wp2shell」を修正した 7.0.2 / 6.9.5 / 6.8.6 を緊急公開しました。デフォルト構成で悪用可能なため、強制自動更新も同時に発動しています。

  2. セキュリティ

    WordPress Gravity SMTP の認証回避欠陥、1700 万件の悪用試行

    10 万サイトに導入されている WordPress プラグイン Gravity SMTP の情報漏洩欠陥 CVE-2026-4020 を狙う攻撃が継続。Wordfence は活動開始以降 1700 万件超の悪用試行をブロックしたと報告した。

    techtimes.com ↗
  3. セキュリティ

    WordPress 主要プラグインの CDN 改ざんで 120 万サイト規模の供給網攻撃

    OptinMonster や PushEngage など Awesome Motive 製プラグインの CDN が改ざんされ、管理者ログイン時に偽の管理者アカウントを作成するスクリプトが配信された。

  4. セキュリティ

    WordPress Funnel Builder の脆弱性悪用 — WooCommerce 決済 4 万店にスキマー注入

    WordPress プラグイン Funnel Builder (FunnelKit) の未認証脆弱性が悪用され、WooCommerce 4 万店超の決済ページに偽 GTM スクリプト経由のクレジットカード・スキマーが注入されていると Sansec が報告した。