skip to content
WordPress脆弱性速報

「WP BASE Booking」の脆弱性 CVE-2026-61962: コードインジェクション

CVE ID CVE-2026-61962
対象プラグイン・テーマ WP BASE Booking (Hakan Ozevin)
影響バージョン
  • n/a 〜 <= 6.3.0 (affected)
CVSS 10.0 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE CWE-94 (コードインジェクション)
公開日
更新日

どんな危険があるか

WordPressのWP BASE Bookingプラグインのバージョン6.3.0以下には、ログインしていない攻撃者でもウェブサイト上で悪意のあるプログラムを自由に実行できてしまう脆弱性があります。これにより、サイトが完全に破壊されたり、機密情報が盗まれたり、他の悪質なサイトへの踏み台にされたりする可能性があります。非常に危険度が高い問題です。

今すぐやること

WP BASE Bookingプラグインのバージョンが6.3.0以下の場合、すぐにプラグインの公式情報を確認し、修正版がリリースされている場合は速やかに最新バージョンへ更新することが強く推奨されます。修正版が見つからない場合は、プラグインの一時的な無効化も検討し、公式サイトで詳細な対策情報を確認しましょう。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は Wordfence Intelligence (© Defiant, Inc.) を出典としています。データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

← この脆弱性が掲載されたダイジェスト記事を見る