トピック
6 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月1日(木)
掃除しても復活する WordPress のバックドア
ファイル・データベース・共有メモリを使って、削除しても自分を作り直すバックドアの分析。感染時はファイルの削除だけでなく DB の確認も必要です。
9月28日(月)
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
9月25日(金)
Elementor の CSRF の脆弱性で管理者アカウントを作られる恐れ
ページビルダー Elementor に、管理者に細工したページを開かせると管理者アカウントを作られる CSRF の問題。プラグインを最新版に更新してください。
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。
9月17日(木)
WordPress 7.1.1、11件のセキュリティ修正
保存型 XSS、REST のテンプレートのパストラバーサル、投稿者権限での投稿の上書きなど11件を修正。7.1.1 にし、旧系列は 4.7 以降の各系列の最新版にします。




