【重要】WordPress Coreの脆弱性に関する注意喚起
平素は弊社サーバサービスをご利用いただき誠にありがとうございます。
このたび、コンテンツ管理システム「WordPress」のコア機能において、
管理者の認証情報等を要さずに、リモートからの任意コード実行が可能である
重大な脆弱性(CVE-2026-63030 / CVE-2026-60137、通称「wp2shell」)が公表されました。
■影響を受けるWordPressのバージョン
WordPress 6.9.0 ~ 6.9.4
WordPress 7.0.0 ~ 7.0.1
WordPress 6.8.0 ~ 6.8.5(CVE-2026-63030 悪用には別途入力経路が必要、CVE-2026-63030 対象外)
■対策
WordPressを、脆弱性修正版へ速やかにアップデートしてください。
自動更新の場合も、修正版になったことを確認してください。
6.9.x をご利用の場合 → 6.9.5 以降
7.0.x をご利用の場合 → 7.0.2 以降
6.8.x をご利用の場合 → 6.8.6 以降
・参考サイト
https://www.security-next.com/187598
https://forest.watch.impress.co.jp/docs/news/2126337.html
今後とも弊社サービスをよろしくお願い申し上げます。

