CVE-2025-5947: WordPress プラグイン... ノート

CVE-2025-5947: WordPress プラグインの脆弱性により、ハッカーが管理者アカウントにアクセス可能に

脅威アクターは、Service Finder WordPressテーマのBookingsプラグインにある、CVE-2025-5947として追跡される重大な欠陥を悪用しています。脅威アクターは、Service Finder WordPressテーマのBookingsプラグインにある、CVE-2025-5947(CVSSスコア9.8)として追跡される重大な脆弱性を悪用しています。このプラグイン(バージョン≤6.0)には認証バイパスの問題があり、攻撃者は任意のユーザーとしてログインできます[...]
CdXz5zHNQW_kULzfvGuRZ.png