サイバーセキュリティ

Weekly Report: WordPress用プラグインGiveWPに信頼できないデータのデシリアライゼーションの脆弱性

JPCERT/CCによるWeekly Reportでは、WordPress用プラグインGiveWPにおける信頼できないデータのデシリアライゼーションの脆弱性に関する情報のほか、2026年11月19日開催の「フィッシング対策セミナー2026」、2026年12月2日から4日開催の「NCA Annual Conference 2026」についての案内が掲載されています。

この発表の要点

企業・自治体への影響

IT・ソフトウェア部門やセキュリティ部門において、WordPress用プラグインの脆弱性対応や、フィッシング詐欺・AI時代の脅威に対する防御策の強化が求められます。

対応すべきこと

対象部門: 総務 法務 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 JPCERTコーディネーションセンター
業界 IT・ソフトウェア
発表日 2026-09-09
分類 サイバーセキュリティ

発表された内容

2026年12月2日から4日までの間「NCA Annual Conference 2026」を開催します。本カンファレンスのテーマは「攻める、守る、そこには人がいる」となっており、AI時代における脅威の変化と、それに立ち向かうCSIRTの新たな役割について、多様な立場の実務者とともに考えるとしています。

【14】フィッシング対策セミナー2026のご案内

情報源

フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | イベント | フィッシング対策セミナー2026のご案内(2026年11月19日開催)
フィッシング対策協議会は2005年4月に設立され、フィッシング詐欺に関する事例情報、資料、ニュースなどの収集・提供、注意喚起、技術的・制度的検討などの活動を行っております。

概要
2026年11月19日、フィッシング対策協議会は、「フィッシング対策セミナー2026」を開催します。巧妙化が進むフィッシング詐欺について、法執行機関、金融機関、サービス事業者などから専門家を招き、最新の手口や被害実態、実践的な防御策や最新の取り組みなどを紹介します。また、会場にはフィッシング対策サービスや各種ソリューションの展示ブースも設置予定です。
■JPCERT/CCからのお願い

本レポートに関するお問い合わせは
ew-info@jpcert.or.jp 宛
にお願い致します。ただし、JPCERT/CCでは、提供する情報について具体的な内容そのものについてのご質問にはお答えできない場合もあります。またバックナンバーは、以下のURLからご利用いただけます。
https://www.jpcert.or.jp/wr/

本メーリングリストの購読申込や購読停止、また登録した電子メールアドレスの変更などにつきましては、以下のURLを参照してください。
https://www.jpcert.or.jp/announce.html

JPCERT/CCへのセキュリティインシデントの報告方法については以下のURLを参照してください。
https://www.jpcert.or.jp/form/

Topへ

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260909.html#12

時系列

この事例から確認すべきポイント

本レポートでは、WordPress用プラグインに関する脆弱性情報に加え、フィッシング対策やAI時代のCSIRTの役割をテーマとした複数の重要イベントが案内されています。情報システム部門やセキュリティ担当者は、公開されている脆弱性やイベントを通じた最新の脅威動向の把握、防御策の検証を行う必要があります。現時点で取得できた本文からは、脆弱性の具体的な影響範囲や数値等の詳細を確認できませんでした。詳細は公式出典をご確認ください。

公式出典

更新履歴

公開日: 2026-09-09

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する