WordPress において、認証不要で遠隔から任意のコードを実行される可能性のある脆弱性が報告されています。
影響を受けるバージョンをご利用の場合は、最新バージョンへの更新をお願いいたします。
概要
WordPress の以下のバージョンにおいて、複数の脆弱性(CVE-2026-63030 / CVE-2026-60137)を組み合わせることで、認証不要の遠隔コード実行(RCE)が可能となる攻撃手法(通称: wp2shell)が報告されています。
影響を受けるバージョン
- WordPress 7.0.0 ~ 7.0.1
- WordPress 6.9.0 ~ 6.9.4
- WordPress 6.8.0 ~ 6.8.5
対策
WordPress の管理画面から、ご利用中の WordPress が最新バージョンへ更新されていることをご確認ください。
自動更新を有効にしていても、何らかの理由により更新が完了していない場合があります。
必ず管理画面から更新状況をご確認ください。
お問い合わせについて
本お知らせは、WordPress 本体に関する脆弱性情報の注意喚起を目的として掲載しております。
お客さまごとの WordPress の運用状況は弊社では確認できないため、個別環境における影響有無の調査や更新作業のご案内はいたしかねます。
また、WordPress 本体の脆弱性に関する対応はサポート対象外となりますので、あらかじめご了承ください。
さくらインターネットでは、お客様の「やりたいこと」を「できる」に変えるを実現するため、安心してご利用いただけるセキュリティの強化に努めてまいります。
今後ともどうぞよろしくお願い申し上げます。