コンテンツへスキップ
情報セキュリティーに関連する情報を幅広く取り上げます。
情報セキュリティーあれこれ
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説

CVE-2026-15981

脆弱性・脅威情報

WordPress SSOプラグインに認証回避の脆弱性

miniOrange製WordPress向けSSOプラグイン「SAML Single Sign On」にCVSS9.8の認証回避の脆弱性(CVE-2026-15981)。未認証の攻撃者が管理者になりすませる恐れがあり、5.4.5への即時更新が必要です。原因の署名検証バグと情シスの確認点を解説します。
2026.07.25
脆弱性・脅威情報

最近の投稿

  • Tera Termに脆弱性2件、管理端末のメモリ漏えい
  • APT-C-60の2026年攻撃、正規サービス悪用の手口
  • JPCERT/CC四半期レポート Web改ざんが2倍に
  • Pegatron製ドライバに脆弱性、BYOVD悪用の恐れ
  • FeliCa旧ICチップに脆弱性、社員証の点検を

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年7月
  • 2026年6月
  • 2025年8月

カテゴリー

  • インシデント対応
  • セキュリティ対策・運用
  • プライバシーポリシー
  • 法令・ガイドライン
  • 用語解説
  • 研究・論文
  • 脆弱性・脅威情報
情報セキュリティーあれこれ
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項
Copyright © 2023-2026 情報セキュリティーあれこれ All Rights Reserved.
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項