トピック
3 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月1日(木)
掃除しても復活する WordPress のバックドア
ファイル・データベース・共有メモリを使って、削除しても自分を作り直すバックドアの分析。感染時はファイルの削除だけでなく DB の確認も必要です。
9月28日(月)
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。


