slug: wordpress

解説

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 具体例
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,684

ID タイトル
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66447 Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
CVE-2026-15246 wordpress の脆弱性 (CVE-2026-15246)
CVE-2026-18501 wordpress に クロスサイトスクリプティング (CVE-2026-18501)
CVE-2026-0673 wordpress の脆弱性 (CVE-2026-0673)
CVE-2026-11983 wordpress の脆弱性 (CVE-2026-11983)
CVE-2026-5391 wordpress に クロスサイトスクリプティング (CVE-2026-5391)
CVE-2026-5158 wordpress に クロスサイトスクリプティング (CVE-2026-5158)
CVE-2025-9266 wordpress の脆弱性 (CVE-2025-9266)
CVE-2025-15028 wordpress に クロスサイトスクリプティング (CVE-2025-15028)
CVE-2026-18510 wordpress に クロスサイトスクリプティング (CVE-2026-18510)
CVE-2026-18400 wordpress に クロスサイトスクリプティング (CVE-2026-18400)
CVE-2026-16065 wordpress に SQLインジェクション (CVE-2026-16065)
CVE-2026-16954 wordpress に 情報漏洩 (CVE-2026-16954)
CVE-2026-16734 wordpress の脆弱性 (CVE-2026-16734)
CVE-2026-16537 wordpress に クロスサイトスクリプティング (CVE-2026-16537)
CVE-2026-16054 wordpress の脆弱性 (CVE-2026-16054)
CVE-2026-16268 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-16268)
CVE-2026-18050 wordpress に 情報漏洩 (CVE-2026-18050)
CVE-2026-18395 wordpress に クロスサイトスクリプティング (CVE-2026-18395)
CVE-2026-16290 wordpress の脆弱性 (CVE-2026-16290)
CVE-2026-13153 wordpress に 情報漏洩 (CVE-2026-13153)
CVE-2026-14314 wordpress に 情報漏洩 (CVE-2026-14314)
CVE-2026-14313 wordpress に CSRF (CVE-2026-14313)
CVE-2026-14204 wordpress に CSRF (CVE-2026-14204)
CVE-2026-14240 wordpress に 情報漏洩 (CVE-2026-14240)
CVE-2026-13154 wordpress に 情報漏洩 (CVE-2026-13154)
CVE-2026-13703 wordpress の脆弱性 (CVE-2026-13703)
CVE-2026-14829 wordpress の脆弱性 (CVE-2026-14829)
CVE-2026-14547 wordpress に 認証バイパス (CVE-2026-14547)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →