日本語版
最新ニュース
科学&テクノロジー

Sneeit WordPress RCE の欠陥により、ハッカーが自分自身を管理者として追加できる – 安全を確保する方法は次のとおりです

WordFence は、バージョン 8.3 以下に影響する Sneeit Framework プラグインの重大な RCE 欠陥 (CVE-2025-6389) を明らかにしました。悪用により、攻撃者は管理者アカウントを作成し、悪意のあるプラグインをインストールし、WordPress サイトを乗っ取ることができます。ユーザーは、v8.4 にアップデートし、不正な管理者、不審な PHP ファイル、悪意のある AJAX アクティビティを監視するよう求められています。WordFence のセキュリティ研究者は、脅威アクターが自分自身を WordPress サイトの管理者として追加できるようにする、人気のあるプラグインに重大度の重大な脆弱性があると警告しました。WordFence は、先週公開されたセキュリティ勧告の中で、WordPress 管理者がテーマのオプション、レイアウト、カスタム機能を管理するために使用するバックエンド ツールキットである Sneeit Framework にリモート コード実行 (RCE) のバグを発見したと述べました。このバグは CVE-2025-6389 として追跡され、重大度スコアは 9.8/10 (重大) で、8.3 より前のすべてのバージョンのプラグインに影響します。2025 年 8 月初旬にリリースされたバージョン…

Sneeit WordPress RCE の欠陥により、ハッカーが自分自身を管理者として追加できる – 安全を確保する方法は次のとおりです

1765297413
2025-12-08 17:40:00


  • WordFence は、バージョン 8.3 以下に影響する Sneeit Framework プラグインの重大な RCE 欠陥 (CVE-2025-6389) を明らかにしました。
  • 悪用により、攻撃者は管理者アカウントを作成し、悪意のあるプラグインをインストールし、WordPress サイトを乗っ取ることができます。
  • ユーザーは、v8.4 にアップデートし、不正な管理者、不審な PHP ファイル、悪意のある AJAX アクティビティを監視するよう求められています。

WordFence のセキュリティ研究者は、脅威アクターが自分自身を WordPress サイトの管理者として追加できるようにする、人気のあるプラグインに重大度の重大な脆弱性があると警告しました。

WordFence は、先週公開されたセキュリティ勧告の中で、WordPress 管理者がテーマのオプション、レイアウト、カスタム機能を管理するために使用するバックエンド ツールキットである Sneeit Framework にリモート コード実行 (RCE) のバグを発見したと述べました。このバグは CVE-2025-6389 として追跡され、重大度スコアは 9.8/10 (重大) で、8.3 より前のすべてのバージョンのプラグインに影響します。


#Sneeit #WordPress #RCE #の欠陥によりハッカーが自分自身を管理者として追加できる #安全を確保する方法は次のとおりです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。