TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか〖4月9日~4月15日〗

【要点】

◎ 4月9日から15日に報告されたWordPress関連脆弱性は36件に増え、未認証攻撃やRCEの可能性を含む高リスク6件への即時対応が求められた (マイナビニュース)


【要約】

本記事は、2026年4月9日から15日に報告されたWordPressプラグイン・テーマの脆弱性36件を整理したもの。前回より大幅に増加し、未認証で悪用可能な問題や、条件次第でリモートコード実行につながる恐れのある脆弱性が含まれる。特にMW WP Form、Optimole、Tutor LMS、BackWPup、Ninja Formsなどが高リスクとして挙げられ、日本語環境でも利用されやすいプラグインが含まれている点が注意点だ。利用者には、影響確認と更新適用を急ぐ必要がある


【ニュース】

◆WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか〖4月9日~4月15日〗 (マイナビニュース, 2026/04/27 08:43)
https://news.mynavi.jp/techplus/article/wordpressvulnerability-27/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022