注目

Topics / Entry

GiveWP

タグ「GiveWP」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITIES / WORDPRESS

WordPress寄付プラグインGiveWPで最大深刻度のRCE脆弱性 — 登録無効でもアカウント作成を悪用、修正版4.16.7.2が公開

10万超が導入するWordPress向け寄付プラグインGiveWPで、認証後に任意のOSコマンドを実行される脆弱性CVE-2026-82222が修正された。WordPress側で登録を無効化していても露出する登録機能を悪用してアカウントを作成し、寄付処理に細工したシリアライズデータを送り込むことで実行に至る。開発元は8月27日に4.16.7.2で対策し、既存の悪性データの除去も行った。