WORDPRESS SECURITY
WPMU DEV Dashboardに未認証の管理者ログイン脆弱性(CVE-2026-76581)
Critical
実攻撃を確認
- 対象製品
- WPMU DEV Dashboard(プラグイン)
- CVE
- CVE-2026-76581
- CVSS / 深刻度
- 9.8 / Critical
- 影響バージョン
- 5.0.1以下
- 修正版
- 5.0.2
- 脆弱性種別
- 未認証Authentication Bypass → Administrator
脆弱性の概要
WPMU DEV Dashboard 5.0.1以下には、Hub SSOの署名処理の不整合を利用して、認証なしでAdministratorセッションを取得できる脆弱性があります。管理者がコード編集可能な構成ではRCEへ発展します。
技術的な内容
Hub SSOの2段階処理でHMAC署名対象の構築方法が一致しておらず、一方のエンドポイントを署名オラクルとして利用して別の処理へ署名を再利用できる問題です。Hubへ接続済みでSSOが有効、Administratorへマッピングされているサイトが対象です。実悪用対象としても報告されています。
悪用状況
実攻撃を確認
推奨対応
5.0.2以上へ即時更新してください。更新できない場合はHub SSOを無効化してください。管理者ログイン履歴、不審なAdministrator、未知のプラグイン追加やPHP編集履歴も確認してください。
情報源
情報確認日時:2026年8月28日 00:00
掲載情報は確認時点で公開されているWordPress公式、CVE、セキュリティベンダー等の情報をもとに整理しています。すべての脆弱性や攻撃を網羅・検知することを保証するものではありません。