slug: wordpress

解説

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 具体例
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,684

ID タイトル
CVE-2026-15382 wordpress の脆弱性 (CVE-2026-15382)
CVE-2026-15252 wordpress の脆弱性 (CVE-2026-15252)
CVE-2026-14356 wordpress の脆弱性 (CVE-2026-14356)
CVE-2026-1360 wordpress に 安全でないデシリアライゼーション (CVE-2026-1360)
CVE-2026-16610 wordpress に 危険なファイルアップロード (CVE-2026-16610)
CVE-2026-16092 wordpress に SQLインジェクション (CVE-2026-16092)
CVE-2026-1982 wordpress の脆弱性 (CVE-2026-1982)
CVE-2026-14270 wordpress に 危険なファイルアップロード (CVE-2026-14270)
CVE-2026-5060 wordpress の脆弱性 (CVE-2026-5060)
CVE-2026-6089 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
CVE-2026-8791 wordpress に クロスサイトスクリプティング (CVE-2026-8791)
CVE-2026-7436 wordpress に クロスサイトスクリプティング (CVE-2026-7436)
CVE-2026-4604 wordpress の脆弱性 (CVE-2026-4604)
CVE-2026-14900 wordpress に コードインジェクション (CVE-2026-14900)
CVE-2026-14488 wordpress の脆弱性 (CVE-2026-14488)
CVE-2026-16655 wordpress に クロスサイトスクリプティング (CVE-2026-16655)
CVE-2026-16597 wordpress に クロスサイトスクリプティング (CVE-2026-16597)
CVE-2025-10656 wordpress に 認可不備 (CVE-2025-10656)
CVE-2026-9720 wordpress に CSRF (CVE-2026-9720)
CVE-2026-13425 wordpress に クロスサイトスクリプティング (CVE-2026-13425)
CVE-2026-11973 wordpress に SQLインジェクション (CVE-2026-11973)
CVE-2026-13423 wordpress に コードインジェクション (CVE-2026-13423)
CVE-2026-11974 wordpress に パストラバーサル (CVE-2026-11974)
CVE-2026-13605 wordpress に クロスサイトスクリプティング (CVE-2026-13605)
CVE-2026-13690 wordpress に 認証バイパス (CVE-2026-13690)
CVE-2026-13692 wordpress の脆弱性 (CVE-2026-13692)
CVE-2026-14224 wordpress の脆弱性 (CVE-2026-14224)
CVE-2026-14300 wordpress に 認証バイパス (CVE-2026-14300)
CVE-2026-14234 wordpress に クロスサイトスクリプティング (CVE-2026-14234)
CVE-2026-11351 wordpress に 情報漏洩 (CVE-2026-11351)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →