My News ← 戻る

WordPressプラグイン・テーマ5件に重大脆弱性、サイト乗っ取りやRCEが可能

WordPressプラグイン・テーマ5件に重大脆弱性、サイト乗っ取りやRCEが可能

項目 内容
ジャンル セキュリティ
日付 2026-08-30
元記事 The Hacker News

要約

WordPressの人気プラグインおよびテーマ5件に重大な脆弱性が発見され、サイト乗っ取りや任意コード実行(RCE)が可能な状態にあることが明らかになった。対象は「WPMU DEV Dashboard」「Avada」「TranslatePress」「Pods」「GiveWP」。中でも認証回避の脆弱性CVE-2026-76581はCVSSスコア9.8と最高水準に近い深刻度で、認証なしにサイト管理者権限を奪取できる。WordPress関連製品は世界のウェブサイトの約40%で使用されており、脆弱なプラグインは攻撃者にとって魅力的な標的となる。ウェブサイト管理者は直ちに最新バージョンへのアップデートを実施し、不要なプラグインを無効化・削除することが推奨される。WordPressのセキュリティチームとプラグイン開発者は現在修正版のリリースを進めている。


元記事を読む →