WordPressに認証不要のXSS脆弱性(CVE-2026-64638、CVSS 8.9)―PHPコード実行につながる危険性
WordPressに認証不要のXSS脆弱性(CVE-2026-64638、CVSS 8.9)―PHPコード実行につながる危険性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-08 |
| 元記事 | The Hacker News |
要約
WordPressのログイン画面に認証不要のクロスサイトスクリプティング脆弱性(CVE-2026-64638、CVSS 8.9)が発見された。全バージョンが対象で、管理者が攻撃者制御のページを操作した場合にサーバーサイドのPHP任意コード実行につながるリスクがある。世界で数億サイトが稼働するWordPressの全バージョンに影響するため、影響範囲は極めて広い。至急のパッチ適用または緩和策の実施が強く求められる。