My News ← 戻る

Elementor Pro WordPressプラグインにCVSS 9.8の脆弱性――フォームからの任意ファイルアップロードを悪用

Elementor Pro WordPressプラグインにCVSS 9.8の脆弱性――フォームからの任意ファイルアップロードを悪用

項目 内容
ジャンル セキュリティ
日付 2026-09-06
元記事 SecurityWeek

要約

人気WordPressプラグインElementor Proに深刻な脆弱性CVE-2026-32475(CVSS 9.8)が発見され、積極的な悪用が報告されている。フォーム送信処理に任意ファイルアップロードの欠陥があり、未認証の攻撃者がサーバー上で悪意あるコードを実行できる。Elementor Proは数百万のWordPressサイトで使用されており、侵害されたサイトの数は既に多数に上っている。WordPressサイト管理者はプラグインを最新版に更新し、侵害の痕跡がないかサーバーログを確認することが強く推奨される。


元記事を読む →