ElementorのCSRF脆弱性でWordPressサイト乗っ取りが可能に——1000万超のサイトに影響
ElementorのCSRF脆弱性でWordPressサイト乗っ取りが可能に——1000万超のサイトに影響
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-27 |
| 元記事 | The Hacker News |
要約
インストール数1,000万超のWordPressプラグイン「Elementor Website Builder」にCSRF(クロスサイトリクエストフォージェリ)脆弱性(CVSS 8.8)が発見された。攻撃者が細工したリンクを管理者にクリックさせることで、認証なしに不正な管理者アカウントを作成しサイトの完全制御を奪取できる。脆弱性は修正済みバージョンで解消されており、Elementorユーザーは速やかに最新版へのアップデートが必要だ。