■ WordPress管理者は特に注意 今回見つかったのは「CVE-2026-64638」と呼ばれる脆弱性です。WordPressのログイン画面にある不具合を悪用するものです。 特に注意が必要なのは、WordPressの管理者権限を持つユーザーです。 攻撃者は、WordPressへログイン中の管理者を自身が用意したページへ誘導。そこでクリックなどの操作をさせることで、この不具合を足がかりに、さらに深刻な攻撃へ発展させる可能性があります。 こうした管理者の誘導には、メールやSNSなどを使うソーシャルエンジニアリングが利用される可能性があり、注意が必要です。 脆弱性を発見したセキュリティ企業「pwn.ai」は、こうした仕組みを利用して管理者権限を持つユーザーを狙った攻撃を実証。最終的に、WordPressが置かれているサーバー上でPHPコードを実行するところまで確認したとしています。 つまり条