検索
ニュース

8万4000超のWebサイトに乗っ取りのリスク WordPressプラグインの脆弱性、確認とアップデートを

述べ8万4000を超えるWebサイトで利用されているWordPressプラグインに乗っ取りの脆弱性が存在することが明らかになった。攻撃が成功するには管理者の操作が必要になるためハードルは高いと見られているが、成功した場合にはサイトの乗っ取りが可能であることから注意が必要だ。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 セキュリティ企業Defiantは2022年1月13日(現地時間)、同社のWordfence Threat IntelligenceチームがCMS(Contents Management System)である「WordPress」の3つのプラグインにWebサイト乗っ取りが可能な脆弱(ぜいじゃく)性が存在すると明らかにした。

 これらのプラグインは8万4000を超えるWebサイトに影響を与えるため、該当プロダクトを使用している場合にはアップデートを適用してほしい。


DefiantはWordPressのプラグインに関する脆弱性について報じた(出典:DefiantのWebサイト)

該当する3つのWordPressプラグインは

 Wordfence Threat Intelligenceチームが指摘した3つのプラグインは次の通りだ。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る