Elementor Pro WordPressプラグインにCVSS 9.8の脆弱性――フォームからの任意ファイルアップロードを悪用
Elementor Pro WordPressプラグインにCVSS 9.8の脆弱性――フォームからの任意ファイルアップロードを悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-06 |
| 元記事 | SecurityWeek |
要約
人気WordPressプラグインElementor Proに深刻な脆弱性CVE-2026-32475(CVSS 9.8)が発見され、積極的な悪用が報告されている。フォーム送信処理に任意ファイルアップロードの欠陥があり、未認証の攻撃者がサーバー上で悪意あるコードを実行できる。Elementor Proは数百万のWordPressサイトで使用されており、侵害されたサイトの数は既に多数に上っている。WordPressサイト管理者はプラグインを最新版に更新し、侵害の痕跡がないかサーバーログを確認することが強く推奨される。