The Hacker News 日本語
フォロー
「WordPressテーマ「Service Finder」の重大な脆弱性、ハッカーが認証をバイパス可能に」
脅威アクターが、Service Finder WordPressテーマに影響を与える重大なセキュリティ欠陥を積極的に悪用しており、これにより、管理者を含むあらゆるアカウントへの不正アクセスが可能になり、脆弱なサイトを制御できるようになっています。CVE-2025-5947(CVSSスコア:9.8)として追跡されている認証バイパスの脆弱性は、Service Finder Bookingsに影響を与え、これは「Service Finder」にバンドルされているWordPressプラグインです。