日本語版
最新ニュース
科学&テクノロジー

この深刻なプラグインのセキュリティ欠陥により、100 万近くの WordPress Web サイトが危険にさらされる可能性があります

WPvivid Backup & Migration プラグインは重大な RCE 欠陥 CVE-2026-1357 に対して脆弱です 悪用するには「別のサイトからバックアップを受信する」オプションを有効にし、24 時間の攻撃ウィンドウを設定する必要がありますパッチはバージョン 0.9.123 (1 月 28 日) でリリースされました。ユーザーはすぐにアップグレードするよう促されているWPvivid バックアップと移行、 WordPress プラグイン 約 100 万件のインストールがあり、脅威アクターによる悪意のあるコードのリモート実行を可能にする重大度の欠陥に対して脆弱です。不気味に聞こえますが、このバグには悪用をやや困難にするいくつかの制限があります。影響を受ける WordPress プラグインを使用すると、ユーザーはサイトのバックアップを作成、復元し、サイトを新しいドメインまたはホストに移行できます。コア機能は無料で利用できますが、より高度な機能を利用するにはオプションのプレミアム アップグレードが必要です。現在、900,000 を超えるアクティブなインストールと 20,000 を超える顧客を数えています。 あなたは好きかもしれません 悪用とパッチ適用しかし、セキュリティ研究者 Defiant は、このプラグインにはパスのサニタイズが欠如していることと、RSA 復号化プロセスにおける不適切なエラー処理の問題があることを発見しました。その結果、攻撃者は認証なしで任意のファイルをサーバーにアップロードし、リモートコード実行 (RCE) を実行する可能性があります。このバグは CVE-2026-1357 として追跡されており、重大度スコアは…

この深刻なプラグインのセキュリティ欠陥により、100 万近くの WordPress Web サイトが危険にさらされる可能性があります

1771089985
2026-02-13 18:35:00


  • WPvivid Backup & Migration プラグインは重大な RCE 欠陥 CVE-2026-1357 に対して脆弱です
  • 悪用するには「別のサイトからバックアップを受信する」オプションを有効にし、24 時間の攻撃ウィンドウを設定する必要があります
  • パッチはバージョン 0.9.123 (1 月 28 日) でリリースされました。ユーザーはすぐにアップグレードするよう促されている

WPvivid バックアップと移行、 WordPress プラグイン 約 100 万件のインストールがあり、脅威アクターによる悪意のあるコードのリモート実行を可能にする重大度の欠陥に対して脆弱です。

不気味に聞こえますが、このバグには悪用をやや困難にするいくつかの制限があります。


#この深刻なプラグインのセキュリティ欠陥により100 #万近くの #WordPress #Web #サイトが危険にさらされる可能性があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。