プラットフォーム
wordpress
コンポーネント
builderall-cheetah-for-wp
修正版
3.0.2
Builderall Builder for WordPressのビルダートツールにおいて、コードインジェクションの脆弱性が確認されました。この脆弱性は、攻撃者が悪意のあるコードを実行し、システムを制御する可能性を秘めています。影響を受けるバージョンは0.0.0から3.0.1までの範囲です。Builderallはバージョン3.0.1以上のアップデートをリリースしており、速やかに適用することを推奨します。
このRCE脆弱性は、攻撃者にとって非常に危険です。攻撃者は、Builderall Builder for WordPressを介してウェブサイトに悪意のあるコードを注入し、サーバー上の任意のコマンドを実行できます。これにより、機密情報の窃取、ウェブサイトの改ざん、さらにはサーバー全体の制御奪取といった深刻な被害が発生する可能性があります。攻撃者は、ウェブサイトのファイルシステムにアクセスし、データベースから情報を盗み出し、他のシステムへの攻撃の足がかりとして利用する可能性があります。この脆弱性の悪用は、ウェブサイトの信頼性を損ない、ビジネスに重大な影響を与える可能性があります。
この脆弱性は、2026年3月5日に公開されました。現時点では、公開されているPoCは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。CISA KEVへの登録状況は不明です。攻撃者は、この脆弱性を利用して、ウェブサイトを改ざんしたり、機密情報を盗み出したりする可能性があります。
Organizations using the Builderall Builder for WordPress plugin, particularly those with older versions (0.0.0 - 3.0.1), are at significant risk. Shared hosting environments are especially vulnerable, as a compromised plugin on one site could potentially impact other sites on the same server.
• wordpress / composer / npm:
grep -r "builderall-cheetah-for-wp" /var/www/html/• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/builderall-cheetah-for-wp/ | grep -i 'builderall'disclosure
エクスプロイト状況
EPSS
0.05% (16% パーセンタイル)
CISA SSVC
CVSS ベクトル
最も効果的な対策は、Builderall Builder for WordPressをバージョン3.0.1以上にアップデートすることです。アップデートがすぐに適用できない場合は、ウェブアプリケーションファイアウォール(WAF)を導入し、コードインジェクション攻撃を検知・防御するルールを設定してください。また、入力検証を強化し、ユーザーからの入力を適切にサニタイズすることで、攻撃のリスクを軽減できます。Builderallの公式ドキュメントを参照し、セキュリティに関する推奨事項を遵守してください。アップデート後、ウェブサイトの機能が正常に動作することを確認してください。
既知の修正パッチはありません。脆弱性の詳細を詳細に確認し、組織のリスク許容度に基づいて軽減策を実施してください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-22390は、Builderall Builder for WordPressのコードインジェクション脆弱性であり、攻撃者がリモートコードを実行できる可能性があります。CVSSスコアは9.9(CRITICAL)です。
Builderall Builder for WordPressのバージョン0.0.0から3.0.1を使用している場合、影響を受ける可能性があります。攻撃者は、ウェブサイトを完全に制御し、機密情報を盗み出す可能性があります。
Builderall Builder for WordPressをバージョン3.0.1以上にアップデートしてください。アップデートがすぐに適用できない場合は、WAFを導入するなど、緩和策を講じてください。
現時点では、公開されているPoCは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。
Builderallの公式ウェブサイトまたはセキュリティアドバイザリページで、CVE-2026-22390に関する情報を確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。