Everest Forms Proの重大脆弱性(CVE-2026-3300)が悪用——WordPressサイト乗っ取りリスク
Everest Forms Proの重大脆弱性(CVE-2026-3300)が悪用——WordPressサイト乗っ取りリスク
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-07 |
| 元記事 | Bleeping Computer |
要約
WordPressの人気フォームプラグイン「Everest Forms Pro」に存在する重大な脆弱性(CVE-2026-3300)が、攻撃者によって積極的に悪用されていることが確認された。この脆弱性を利用するとWordPressサイトを完全に乗っ取ることが可能で、攻撃者による管理者権限の奪取やマルウェアの設置につながる危険性がある。Everest Forms Pro は中小規模のWordPressサイトで広く使われており、影響範囲は相当数に及ぶと見られる。プラグインの最新バージョンへのアップデートが急務であり、未適用のサイト管理者はただちにパッチを適用することが推奨される。WordPressプラグインの脆弱性を狙った攻撃は今年に入り増加傾向にある。