Latest / THREATS / WORDPRESS EXPLOITATION
WordPress用Super Formsの重大欠陥を攻撃者が積極的に悪用 — 未認証でWebシェル設置、25万件超を遮断とWordfenceが報告
Wordfenceは9月3日、WordPress用プラグインSuper Formsの未認証ファイルアップロード脆弱性(CVE-2026-14894、CVSS 9.8)への積極的な悪用を確認したと報告した。攻撃者は2回のリクエストでPHPのWebシェルを設置し、さらなるマルウェア搬入に使う。修正版6.3.314への更新を同社が呼びかけている。