1 日on MSN
WordPressに緊急の脆弱性、すでに悪用確認 今すぐ更新を
情報処理推進機構(IPA)は7月22日、WordPressのアップデートで、遠隔でのコード実行につながる2件の脆弱性が修正されたことを公表した。
WordPressの開発チームは7月17日(米国時間)、深刻な2件の脆弱性を修正したセキュリティリリース「WordPress 7.0.2」を公開した。 1件は深刻度「Critical」(緊急)と評価された認証不要のリモートコード実行(RCE)の脆弱性 ...
人気のブログシステム「WordPress」で、未認証でもリモートから任意コードを実行できてしまう致命的な脆弱性が発見された。この攻撃手法は「wp2shell」と呼ばれており、すでに概念実証(PoC)コードも存在する。「WordPress」の開発チーム ...
2026年7月17日、認証なしでリモートコード実行を可能にする脆弱(ぜいじゃく)性を修正したWordPressバージョン7.0.2がリリースされました。この脆弱性が実際に悪用された例があるとして、速やかなアップデートが推奨されています。
コンテンツマネジメントシステム「WordPress」の開発チームは現地時間2026年7月17日、「同7.0.2」をはじめとするセキュリティリリースを公開した。深刻な脆弱性へ対処しており、早急にアップデートを実施するよう利用者に求めている。 今回のアップデートでは、2件の脆弱性「CVE-2026-63030」「CVE-2026-60137」へ対処した。これら2件の脆弱性を組み合わせることでリモートよ ...
広範囲のWordPressが対象。「うちのサイトは大丈夫?」に30秒で答えます wp2shellは、WordPress本体の2つの脆弱性(CVE-2026-60137のSQLインジェクションとCVE-2026-63030のREST ...
株式会社KOIYAL(所在地:新潟県新潟市中央区本町通7番町1098‐1 WORKWITH本町、代表取締役:荒川善大)は2026年7月23日、WordPressを利用する企業・団体向けのWeb基盤リプレイス支援を開始しました。 WordPress本体の脆弱性チェーン「wp2shell」が公表され、実環境での悪用が確認されたことを受けたものです。 本サービスは、今回の脆弱性を理由に、一律にWordP ...
GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。 WordPressでは7月17日に、「REST ...
会員(無料)になると、いいね!でマイページに保存できます。 会員(無料)になると、いいね!でマイページに保存できます。 「ビジネス+IT」の会員の方(登録は無料)のみ、ご利用いただけます。 ブロックを解除するとお互いにフォローすることが ...
スマートフォンでWordPressサイトを閲覧中、ページをスクロールしただけでコメント返信欄が突然開く不具合が、左手で画面を操作するユーザーほど発生しやすいことが判明しました。この問題は2019年に報告されていましたが、開発者のテレンス・イーデン氏が ...
米当局は、「WordPress」や「Langflow」などで悪用が確認されている脆弱性について注意喚起を行った。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年7月21日、「悪用が確認された脆弱性カタログ(KEV)」に4件の脆弱性を ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する