1753811429
2025-07-29 13:33:00
人気のあるWordPressプラグインの脆弱なバージョンを実行している200,000を超えるWebサイトは、ハッカーにハイジャックされるリスクがある可能性があります。
Post SMTPプラグインは、メール配信の信頼性とセキュリティを改善するために、約400,000のWordPress搭載Webサイトで使用されるアドオンです。このプラグインは、WordPressに組み込まれたデフォルトの電子メール機能により信頼性が高くフル機能の交換として提示するマーケティングのために、一部に人気があることが証明されています。
によると 報告 PatchStackによると、倫理的なハッカーは、Post SMTPプラグインの深刻な脆弱性を責任を持って明らかにしました。
この欠陥により、サブスクライバーなどの特権のみが低いWebサイトユーザーは、WordPress Webサイトから送信された電子メールを任意のユーザーにリセットする電子メールを含めてインターセプトできました。この情報を使用して、控えめなユーザーは、管理者レベルのアカウントの制御を押収し、完全なサイトテイクオーバーにつながることができます。
プラグインの開発者であるWPExpertsのSaad Iqbalは、レポートを真剣に受け止め、3日以内に潜在的なパッチを提供し、CVE-2025-24000という名前が与えられた脆弱性を解決することが確認されました。
6月11日、IQBALはPost SMTPプラグインのバージョン3.3.0をリリースしました。これには、欠陥のパッチが含まれています。
これは物語のハッピーエンドだと思うかもしれませんが、そうではありません。
ご存知のように、問題はそれです WordPress.orgによると、プラグインの400,000以上のアクティブインストールの49.1%のみが、固定バージョン3.3.0に更新されました。
として ブリーディングコンピュータ 報告、心配な24.2%のサイト(ほぼ100,000)がまだSMTPバージョン2.x..x以下を実行しています。
それで、あなたは何ができますか?
まあ、まず最初です。 WordPress Webサイトを管理する場合は、プラグインを更新してください。
時代遅れのプラグインは、WordPress内のWP-Adminダッシュボードにアクセスして更新できます。快適であれば、WordPressプラグインを設定して、新しいバージョンが利用可能になったときに自動的に更新することもできます。
さらに、あなたのウェブサイトとWordPressのインストールを強化するためにあなたが何をしているのか自問してください。たとえば、特定のIPアドレスへのWebサイトの管理インターフェイスへのアクセスを制限していますか?マルチファクター認証が整っていますか?ウェブサイトにインストールしたプラグインとテーマをチェックして、不要になったものを削除しましたか?
パッチングは明らかに賢明であり、最も早い機会に着手する必要がありますが、追加の保護層がパッチを超えて行くことを忘れないでください。
#脆弱なPost #SMTPプラグインのためにハイジャックされるリスクがある200000のWordPress #Webサイト