ottoto<p>「Post SMTPプラグインの欠陥により、20万のWordPressサイトがハイジャック攻撃にさらされる 」: <a href="https://prattohome.com/tags/BLEEPINGCOMPUTER" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>BLEEPINGCOMPUTER</span></a> </p><p>「20 万以上の WordPress ウェブサイトが、ハッカーが管理者アカウントを制御できる脆弱なバージョンの Post SMTP プラグインを使用しています。</p><p>Post SMTPは、40万以上のアクティブインストールを誇る、WordPressの人気メール配信プラグインです。より信頼性が高く、豊富な機能を備えた デフォルトの「 wp_mail() 」関数の代替として販売されています。</p><p>5月23日、セキュリティ研究者がWordPressセキュリティ企業PatchStackにこの脆弱性を報告しました。この脆弱性は現在CVE-2025-24000として識別され、深刻度スコアは8.8と中程度となっています。<br>」</p><p><a href="https://www.bleepingcomputer.com/news/security/post-smtp-plugin-flaw-exposes-200k-wordpress-sites-to-hijacking-attacks/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bleepingcomputer.com/news/secu</span><span class="invisible">rity/post-smtp-plugin-flaw-exposes-200k-wordpress-sites-to-hijacking-attacks/</span></a></p><p><a href="https://prattohome.com/tags/prattohome" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>prattohome</span></a></p>