Elementor Proの重大脆弱性(CVE-2026-32475)が実際に悪用——WordPressサイト乗っ取り
Elementor Proの重大脆弱性(CVE-2026-32475)が実際に悪用——WordPressサイト乗っ取り
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-04 |
| 元記事 | Bleeping Computer |
要約
WordPressの人気ページビルダープラグイン「Elementor Pro」に存在する重大脆弱性CVE-2026-32475が、実際の攻撃で悪用されていることが確認された。攻撃者はこの脆弱性を利用してWebシェルをサーバーに設置し、任意のコマンドを実行することで対象サイトの完全制御を奪っている。Elementor Proは数百万サイトで利用されており、影響範囲は広大だ。未パッチの環境では既に複数のサイトが侵害されており、最新バージョンへのアップデートが緊急に推奨される。WordPressサイト管理者はプラグインのバージョンを確認し、Webシェル・不審なファイルの有無を調査することが求められる。