My News ← 戻る

WordPressに認証不要のXSS脆弱性(CVE-2026-64638、CVSS 8.9)―PHPコード実行につながる危険性

WordPressに認証不要のXSS脆弱性(CVE-2026-64638、CVSS 8.9)―PHPコード実行につながる危険性

項目 内容
ジャンル セキュリティ
日付 2026-08-08
元記事 The Hacker News

要約

WordPressのログイン画面に認証不要のクロスサイトスクリプティング脆弱性(CVE-2026-64638、CVSS 8.9)が発見された。全バージョンが対象で、管理者が攻撃者制御のページを操作した場合にサーバーサイドのPHP任意コード実行につながるリスクがある。世界で数億サイトが稼働するWordPressの全バージョンに影響するため、影響範囲は極めて広い。至急のパッチ適用または緩和策の実施が強く求められる。


元記事を読む →