My News ← 戻る

ElementorのCSRF脆弱性でWordPressサイト乗っ取りが可能に——1000万超のサイトに影響

ElementorのCSRF脆弱性でWordPressサイト乗っ取りが可能に——1000万超のサイトに影響

項目 内容
ジャンル セキュリティ
日付 2026-09-27
元記事 The Hacker News

要約

インストール数1,000万超のWordPressプラグイン「Elementor Website Builder」にCSRF(クロスサイトリクエストフォージェリ)脆弱性(CVSS 8.8)が発見された。攻撃者が細工したリンクを管理者にクリックさせることで、認証なしに不正な管理者アカウントを作成しサイトの完全制御を奪取できる。脆弱性は修正済みバージョンで解消されており、Elementorユーザーは速やかに最新版へのアップデートが必要だ。


元記事を読む →