cyberpress.org > 2026年9月21日 14:00 Click2Shell:WordPressの欠陥を突かれるとPHPコードが実行されサイトを乗っ取られる恐れ 「Click2Shell」と名付けられた新たに公表されたWordPress Coreの脆弱性チェーンにより、未認証の攻撃者がログイン中の管理者のブラウザを操作し、悪意あるテーマを気づかれずにインストールさせた上で、悪意あるリンクを一度クリックさせるだけでリモートコード実行(RCE)にまで発展させられることが判明しまし