WordPress wp2shellのRCE脆弱性、公開エクスプロイトが出現——即時パッチ適用を
WordPress wp2shellのRCE脆弱性、公開エクスプロイトが出現——即時パッチ適用を
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-19 |
| 元記事 | The Hacker News |
要約
WordPressコアに存在する「wp2shell」と呼ばれるRCE(リモートコード実行)脆弱性(CVE-2026-63030/CVE-2026-60137)の公開エクスプロイトが出回り始めた。SQLインジェクションを経由した認証不要のコード実行が可能で、WordPress 6.9および7.0に影響する。WordPress 6.8.6・6.9.5・7.0.2でパッチが提供済みであり、即時アップデートが強く推奨される。Aikido Security、BleepingComputer、The Hacker Newsが複数の視点から詳報しており、攻撃の活発化が懸念される。