なんかWordPressのGiftwareというプラグイン狙いみたいなんですが…
IP
84.21.190.***
USER_AGENT
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
TIME : REQUEST_URI
2026/06/23 15:27:53 /wp-content/plugins/giftware/changelog.txt
2026/06/23 15:27:53 /wp-content/plugins/giftware/public/js/ultimate-woocommerce-gift-card-public.js
Google検索のAIに聞いたところ…
この「Giftware(Gift Cards For WooCommerce)」プラグインには、過去から2026年現在にかけて、「認証なしで任意のファイルをアップロードできてしまう(サイトを乗っ取られる)」といった深刻な脆弱性(CVE-2026-45444など)が複数報告されています。
攻撃者は、あなたのサイトにこのプラグインが入っているか、そして「攻撃が通用する古いバージョンかどうか」を調べるために、まず changelog.txt(更新履歴)などのファイルを読み込もうとした(スキャンした)状態です。
現在使っている場合:
「Gift Cards For WooCommerce(またはGiftware)」プラグインを即座に最新バージョンにアップデートしてください。もし既に開発が止まっている、あるいはアップデートできない場合は、即座にプラグインを無効化して削除してください。
過去に使っていて今は使っていない場合:
サーバー内に古いプラグインのフォルダ(giftware)が残っている可能性があります。管理画面またはFTPから完全に削除してください。
ファイルアップロードの脆弱性ってあのWebSellを入れられてやりたい放題やられるやつですよね。
たしかWPクラックの手口的には段階踏んで(脆弱性の隙間からphpを順次改変して最終的にWebSellをアップロード)する話をChatGPTなどに聞いた事あるんですが、この脆弱性だとダイレクトですよね。
自分はそもそももう怖くて(自分からは)WP使ってないので関係無い感じなのですが、他人事ながらちょっと怖いですねこれ。