【重要】WordPress Coreの脆弱性に関する注意喚起

平素は弊社サーバサービスをご利用いただき誠にありがとうございます。

このたび、コンテンツ管理システム「WordPress」のコア機能において、
管理者の認証情報等を要さずに、リモートからの任意コード実行が可能である
重大な脆弱性(CVE-2026-63030 / CVE-2026-60137、通称「wp2shell」)が公表されました。

■影響を受けるWordPressのバージョン
 WordPress 6.9.0 ~ 6.9.4
 WordPress 7.0.0 ~ 7.0.1
 WordPress 6.8.0 ~ 6.8.5(CVE-2026-63030 悪用には別途入力経路が必要、CVE-2026-63030 対象外)

■対策
WordPressを、脆弱性修正版へ速やかにアップデートしてください。
自動更新の場合も、修正版になったことを確認してください。
 6.9.x をご利用の場合 → 6.9.5 以降
 7.0.x をご利用の場合 → 7.0.2 以降
 6.8.x をご利用の場合 → 6.8.6 以降

・参考サイト
https://www.security-next.com/187598
https://forest.watch.impress.co.jp/docs/news/2126337.html

今後とも弊社サービスをよろしくお願い申し上げます。




お問い合わせ・ ご相談はお気軽にどうぞ