My News ← 戻る

WordPress RCE脆弱性「wp2shell」が実際に悪用、Wiz ResearchがWebシェル展開を確認

WordPress RCE脆弱性「wp2shell」が実際に悪用、Wiz ResearchがWebシェル展開を確認

項目 内容
ジャンル セキュリティ
日付 2026-07-21
元記事 Wiz Blog

要約

Wiz Researchは、WordPressコアに影響する重大な認証前リモートコード実行(RCE)脆弱性チェーン「wp2shell」(CVE-2026-63030、CVE-2026-60137)が実際に野生で悪用されていることを確認した。この脆弱性チェーンはWordPressへの認証なしに悪用可能で、攻撃者が脆弱なサーバーに永続的なWebシェルを展開できる。既に攻撃が確認されている実例が複数報告されており、パッチ未適用のWordPressサイトは即刻アップデートが必要だ。WordPressは全世界のウェブサイトの約40%で使われているため影響範囲が極めて広い。WAF(Webアプリケーションファイアウォール)の適用と速やかなバージョンアップが推奨されており、侵害インジケーター(IOC)もWiz Researchから公開されている。


元記事を読む →