slug: wordpress

Explanation

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 Example
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,684

ID Title
CVE-2026-14516 SQL Injection in wordpress (CVE-2026-14516)
CVE-2026-12741 SQL Injection in wordpress (CVE-2026-12741)
CVE-2026-12800 SQL Injection in wordpress (CVE-2026-12800)
CVE-2026-15014 Vulnerability in wordpress (CVE-2026-15014)
CVE-2026-15671 SQL Injection in wordpress (CVE-2026-15671)
CVE-2026-15730 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15730)
CVE-2026-15673 SQL Injection in wordpress (CVE-2026-15673)
CVE-2026-13161 SQL Injection in wordpress (CVE-2026-13161)
CVE-2026-15267 SQL Injection in wordpress (CVE-2026-15267)
CVE-2026-16811 SQL Injection in wordpress (CVE-2026-16811)
CVE-2026-16797 Vulnerability in wordpress (CVE-2026-16797)
CVE-2026-16587 Vulnerability in wordpress (CVE-2026-16587)
CVE-2026-6251 SQL Injection in wordpress (CVE-2026-6251)
CVE-2026-14926 Vulnerability in wordpress (CVE-2026-14926)
CVE-2026-14924 Vulnerability in wordpress (CVE-2026-14924)
CVE-2026-14870 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14870)
CVE-2026-14821 Vulnerability in wordpress (CVE-2026-14821)
CVE-2026-14819 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14819)
CVE-2026-14545 Privilege Escalation in wordpress (CVE-2026-14545)
CVE-2026-15012 Information Disclosure in wordpress (CVE-2026-15012)
CVE-2026-16585 Path Traversal in wordpress (CVE-2026-16585)
CVE-2026-15136 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15136)
CVE-2026-12124 Vulnerability in c (CVE-2026-12124)
CVE-2026-14490 Path Traversal in wordpress (CVE-2026-14490)
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65441 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →