WordPressプラグイン・テーマ5件に重大脆弱性、サイト乗っ取りやRCEが可能
WordPressプラグイン・テーマ5件に重大脆弱性、サイト乗っ取りやRCEが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-30 |
| 元記事 | The Hacker News |
要約
WordPressの人気プラグインおよびテーマ5件に重大な脆弱性が発見され、サイト乗っ取りや任意コード実行(RCE)が可能な状態にあることが明らかになった。対象は「WPMU DEV Dashboard」「Avada」「TranslatePress」「Pods」「GiveWP」。中でも認証回避の脆弱性CVE-2026-76581はCVSSスコア9.8と最高水準に近い深刻度で、認証なしにサイト管理者権限を奪取できる。WordPress関連製品は世界のウェブサイトの約40%で使用されており、脆弱なプラグインは攻撃者にとって魅力的な標的となる。ウェブサイト管理者は直ちに最新バージョンへのアップデートを実施し、不要なプラグインを無効化・削除することが推奨される。WordPressのセキュリティチームとプラグイン開発者は現在修正版のリリースを進めている。