WordPress WooCommerce の脆弱性 CVE-2026-27540:PHP バックドアのアップロードを確認

Hackers target WordPress sites via third-party WooCommerce plugin

2026/09/15 BleepingComputer — WordPress 向け有料プラグイン WooCommerce Wholesale Lead Capture の深刻度が Critical の脆弱性 CVE-2026-27540 を積極的に悪用する攻撃者が、PHP バックドアをアップロードする攻撃を実環境で展開している。この脆弱性 CVE-2026-27540 は、認証なしで利用できる任意ファイル・アップロードの欠陥であり、プラグインのバージョン 2.0.3.1 以下に影響する。

Continue reading “WordPress WooCommerce の脆弱性 CVE-2026-27540:PHP バックドアのアップロードを確認”