WordPressプラグイン「Contact Form 7」でスパムが送信される事例 | ScanNetSecurity
2024.04.29(月)

WordPressプラグイン「Contact Form 7」でスパムが送信される事例

 GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

脆弱性と脅威

 GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

 同社によると、WordPressプラグイン「Contact Form 7」を利用したフォームに対する不正アクセスによってスパムメールが送信される事例が報告されているという。顧客のアカウントで大量のスパムメールが処理されることで、メール送信数の制限がかかり、必要なメールの送信が制約される可能性がある。

 同社では、同社サーバ上でWordPressサイトを運営し Contact Form 7 を利用してフォームを作成している顧客に対し、下記の対応を依頼している。

・Contact Form 7 プラグインの最新版へのアップデート

・reCAPTCHAの導入

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  2. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  3. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  4. 「サイバーエージェント」の社名を騙った詐欺サイトを複数確認、注意を呼びかけ(サイバーエージェント)

  5. TikTok を悪用する新たな詐欺行為、盗んだ動画でライブ配信しギフトを収益化

  6. ディープフェイク技術で CFO なりすまし 2,500 万米ドル送金さす

  7. GhostScript において任意のコードが実行可能となるディレクトリへのアクセス制御不備の脆弱性(Scan Tech Report)

  8. NEC Aterm シリーズに複数の脆弱性

  9. 「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ)

  10. Steamからダウンロードしたプロフィール画像からマルウェア感染の恐れ、G DATAが警告

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×