本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

セキュリティナレッジ

2026.04.15

2026年3月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

Modular DS WordPress プラグインの脆弱性(CVE-2026-23550)を狙った攻撃

 今月は、WordPressの管理プラグイン「Modular DS」の脆弱性(CVE-2026-23550)を狙った攻撃が増加しました。本脆弱性は、1/14(水)に公開されたもので、攻撃者に悪用された場合、認証なしで管理者権限を取得されてしまう恐れがあります。

 下図は、2月からの本脆弱性を狙った攻撃の検知数推移です。本脆弱性のCVSS値(脆弱性の深刻度)は、10.0(Critical)と評価されているため、該当製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。

図. Modular DS WordPress プラグインの脆弱性(CVE-2026-23550)を狙った攻撃の検知数推移
Graph202603.png

 以下は、弊社SOCで検知した攻撃例です。リクエストにorigin=moとtypeパラメータを指定することで認証の回避を試みた通信となっています。

図. Modular DS WordPress プラグインの脆弱性(CVE-2026-23550)を狙った攻撃例

GET /index.php/api/modular-connector/login/bpnmy?origin=mo&type=foo HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:1.9.6.20) Gecko/ Firefox/3.6.1
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

 下表は、本脆弱性を狙った攻撃元国です。3月はアメリカ、イギリスからの攻撃を多数観測しています。

. Modular DS WordPress プラグインの脆弱性(CVE-2026-23550)を狙った攻撃元国 上位5件
# 2026年2月 2026年3月
1 ドイツ 40.0% アメリカ 39.5%
2 日本 20.0% イギリス 38.3%
3 アメリカ 20.0% モロッコ 8.6%
4 オーストラリア 6.7% シンガポール 7.4%
5 エジプト 6.7% ドイツ 2.5%

影響対象

  • Modular DS WordPress 2.5.1 以下

対策方法

修正済みのバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC
関連ソリューション

おすすめ記事