注目

Topics / Entry

The Events Calendar

タグ「The Events Calendar」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITIES / WORDPRESS / REMOTE CODE EXECUTION

WordPressプラグイン「The Events Calendar」に未認証の脆弱性2件 — Wordfenceが発見、直近24時間に1,071件の攻撃を遮断、修正版は6.17.4.1

セキュリティ企業Wordfenceは2026年9月14日、WordPressプラグイン「The Events Calendar」に、ログインなしでサーバ上の任意のコードを実行される脆弱性2件(CVE-2026-78006、CVE-2026-78159、いずれもCVSS 9.8)を発見したと公表した。このプラグインは60万以上のサイトで使われている。攻撃はイベントページのコメント欄から成立し、攻撃者は自分の承認待ちコメントをプレビューするだけでよい。Wordfenceは直近24時間で1,071件の攻撃を遮断したとして、修正版6.17.4.1への更新を強く求めている。