WordPress Tutor LMS プラグインの脆弱性 CVE-2026-78175 が FIX:Subscriber 権限での RCE の恐れ

Over 100,000 WordPress Sites Exposed to RCE Through Tutor LMS Vulnerability

2026/09/19 gbhackers — Wordfence Argus が発見したのは、WordPress 向け e ラーニングプラグイン Tutor LMS の脆弱性 CVE-2026-78175 (CVSS:8.8) であり、10 万以上の WordPress サイトが影響を受ける可能性があると警告している。この脆弱性は 2026年8月23日に、AI を活用する脆弱性調査エージェント Wordfence Argus により発見され、Wordfence Threat Intelligence チームにより検証された。

Continue reading “WordPress Tutor LMS プラグインの脆弱性 CVE-2026-78175 が FIX:Subscriber 権限での RCE の恐れ”