My News ← 戻る

WordPress wp2shellのRCE脆弱性、公開エクスプロイトが出現——即時パッチ適用を

WordPress wp2shellのRCE脆弱性、公開エクスプロイトが出現——即時パッチ適用を

項目 内容
ジャンル セキュリティ
日付 2026-07-19
元記事 The Hacker News

要約

WordPressコアに存在する「wp2shell」と呼ばれるRCE(リモートコード実行)脆弱性(CVE-2026-63030/CVE-2026-60137)の公開エクスプロイトが出回り始めた。SQLインジェクションを経由した認証不要のコード実行が可能で、WordPress 6.9および7.0に影響する。WordPress 6.8.6・6.9.5・7.0.2でパッチが提供済みであり、即時アップデートが強く推奨される。Aikido Security、BleepingComputer、The Hacker Newsが複数の視点から詳報しており、攻撃の活発化が懸念される。


元記事を読む →