slug: wordpress

解説

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 具体例
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,684

ID タイトル
CVE-2026-40773 wordpress の脆弱性 (CVE-2026-40773)
CVE-2026-39591 Subscriber Arbitrary File Upload in WP-BusinessDirectory <= 4.0.0 versions.
CVE-2026-39468 wordpress に パストラバーサル (CVE-2026-39468)
CVE-2016-20084 wordpress に クロスサイトスクリプティング (CVE-2016-20084)
CVE-2018-25436 wordpress に 危険なファイルアップロード (CVE-2018-25436)
CVE-2018-25437 wordpress の脆弱性 (CVE-2018-25437)
CVE-2019-25746 wordpress に SQLインジェクション (CVE-2019-25746)
CVE-2016-20077 wordpress の脆弱性 (CVE-2016-20077)
CVE-2016-20078 wordpress の脆弱性 (CVE-2016-20078)
CVE-2016-20079 wordpress の脆弱性 (CVE-2016-20079)
CVE-2016-20080 wordpress の脆弱性 (CVE-2016-20080)
CVE-2016-20081 wordpress に パストラバーサル (CVE-2016-20081)
CVE-2016-20082 wordpress の脆弱性 (CVE-2016-20082)
CVE-2016-20083 wordpress に CSRF (CVE-2016-20083)
CVE-2016-20070 wordpress に クロスサイトスクリプティング (CVE-2016-20070)
CVE-2016-20071 wordpress に SQLインジェクション (CVE-2016-20071)
CVE-2016-20072 wordpress に SQLインジェクション (CVE-2016-20072)
CVE-2016-20073 wordpress に SQLインジェクション (CVE-2016-20073)
CVE-2016-20074 wordpress に CSRF (CVE-2016-20074)
CVE-2016-20075 wordpress に 認可不備 (CVE-2016-20075)
CVE-2016-20076 wordpress に パストラバーサル (CVE-2016-20076)
CVE-2016-20067 wordpress に CSRF (CVE-2016-20067)
CVE-2016-20068 wordpress に SQLインジェクション (CVE-2016-20068)
CVE-2016-20069 wordpress に SQLインジェクション (CVE-2016-20069)
CVE-2016-20066 wordpress に クロスサイトスクリプティング (CVE-2016-20066)
CVE-2026-8386 wordpress の脆弱性 (CVE-2026-8386)
CVE-2026-8385 wordpress に 情報漏洩 (CVE-2026-8385)
CVE-2026-8935 wordpress の脆弱性 (CVE-2026-8935)
CVE-2026-9278 wordpress の脆弱性 (CVE-2026-9278)
CVE-2025-15546 wordpress の脆弱性 (CVE-2025-15546)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →