OptinMonsterほかWordPressプラグインがCDNサプライチェーン攻撃で侵害
OptinMonsterほかWordPressプラグインがCDNサプライチェーン攻撃で侵害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-16 |
| 元記事 | Bleeping Computer |
要約
OptinMonster・TrustPulse・PushEngageの3つの主要WordPressプラグインが、共通コンテンツ配信ネットワーク「Awesome Motives」を標的にしたサプライチェーン攻撃によって侵害された。これらのプラグインは合計で数百万のWordPressサイトにインストールされており、侵害されたCDN経由で悪意のあるスクリプトが広範に配布された恐れがある。サプライチェーン攻撃はソースコードではなく配布インフラを標的にするため、プラグイン自体は正規品でも感染が起きる点が検知を難しくしている。影響を受けるサイト管理者はプラグインの最新版への更新とサイトの完全性確認が急務だ。