Latest / VULNERABILITIES / WORDPRESS
WordPress移行プラグインにSQLインジェクション(CVE-2026-19949) — 500万超サイトに影響、復元操作時の秘密鍵窃取からRCEのおそれ、7.110で修正済み
NVDは2026年8月25日、WordPressプラグイン「All-in-One WP Migration and Backup」7.109以前にSQLインジェクションの脆弱性(CVE-2026-19949、CVSS 8.8)があると公開した。