
2026/3/11 22:34に「IPアドレス:170.64.153.212(VirusTotalにて3製品検知)」からWordPressプラグインの脆弱性(CVE-2023-32297)を悪用したローカルファイルインクルージョン(LFI)攻撃を検知。 【脆弱性の概要】 https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/lws-affiliation/lws-affiliation-226-unauthenticated-remotelocal-file-inclusion#:~:text=Description,plugins.trac.wordpress.org #WAF #セキュリティ #脅威検知 https://t.co/q7GFe2JYD4
Post summary
An LFI attack exploiting CVE-2023-32297 was detected from IP 170.64.153.212, indicating active exploitation but no patch or PoC information was provided.
