My News ← 戻る

Elementor Proの重大脆弱性(CVE-2026-32475)が実際に悪用——WordPressサイト乗っ取り

Elementor Proの重大脆弱性(CVE-2026-32475)が実際に悪用——WordPressサイト乗っ取り

項目 内容
ジャンル セキュリティ
日付 2026-09-04
元記事 Bleeping Computer

要約

WordPressの人気ページビルダープラグイン「Elementor Pro」に存在する重大脆弱性CVE-2026-32475が、実際の攻撃で悪用されていることが確認された。攻撃者はこの脆弱性を利用してWebシェルをサーバーに設置し、任意のコマンドを実行することで対象サイトの完全制御を奪っている。Elementor Proは数百万サイトで利用されており、影響範囲は広大だ。未パッチの環境では既に複数のサイトが侵害されており、最新バージョンへのアップデートが緊急に推奨される。WordPressサイト管理者はプラグインのバージョンを確認し、Webシェル・不審なファイルの有無を調査することが求められる。


元記事を読む →