悪意を持った雑BOTのアクセスログを晒すブログ

悪意のある雑BOTのアクセスログを晒してセキュリティ啓発します!

6月23日にあったWPプラグイン狙いの微妙に心配になるログ

なんかWordPressのGiftwareというプラグイン狙いみたいなんですが…

IP
84.21.190.***

USER_AGENT
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36

TIME : REQUEST_URI
2026/06/23 15:27:53   /wp-content/plugins/giftware/changelog.txt
2026/06/23 15:27:53   /wp-content/plugins/giftware/public/js/ultimate-woocommerce-gift-card-public.js

Google検索のAIに聞いたところ…

この「Giftware(Gift Cards For WooCommerce)」プラグインには、過去から2026年現在にかけて、「認証なしで任意のファイルをアップロードできてしまう(サイトを乗っ取られる)」といった深刻な脆弱性(CVE-2026-45444など)が複数報告されています。

攻撃者は、あなたのサイトにこのプラグインが入っているか、そして「攻撃が通用する古いバージョンかどうか」を調べるために、まず changelog.txt(更新履歴)などのファイルを読み込もうとした(スキャンした)状態です。

現在使っている場合:
「Gift Cards For WooCommerce(またはGiftware)」プラグインを即座に最新バージョンにアップデートしてください。もし既に開発が止まっている、あるいはアップデートできない場合は、即座にプラグインを無効化して削除してください。

過去に使っていて今は使っていない場合:
サーバー内に古いプラグインのフォルダ(giftware)が残っている可能性があります。管理画面またはFTPから完全に削除してください。

ファイルアップロードの脆弱性ってあのWebSellを入れられてやりたい放題やられるやつですよね。
たしかWPクラックの手口的には段階踏んで(脆弱性の隙間からphpを順次改変して最終的にWebSellをアップロード)する話をChatGPTなどに聞いた事あるんですが、この脆弱性だとダイレクトですよね。

自分はそもそももう怖くて(自分からは)WP使ってないので関係無い感じなのですが、他人事ながらちょっと怖いですねこれ。