Click2Shell:WordPressの欠陥を突かれるとPHPコードが実行されサイトを乗っ取られる恐れ
「Click2Shell」と名付けられた新たに公表されたWordPress Coreの脆弱性チェーンにより、未認証の攻撃者がログイン中の管理者のブラウザを操作し、悪意あるテーマを気づかれずにインストールさせた上で、悪意あるリンクを一度クリックさせるだけでリモートコード実行(RCE)にまで発展させられることが判明しまし
「Click2Shell」と名付けられた新たに公表されたWordPress Coreの脆弱性チェーンにより、未認証の攻撃者がログイン中の管理者のブラウザを操作し、悪意あるテーマを気づかれずにインストールさせた上で、悪意あるリンクを一度クリックさせるだけでリモートコード実行(RCE)にまで発展させられることが判明しまし
WordPressで新たに公表された「Click2Shell」と呼ばれる脆弱性により、攻撃者が脆弱なサイト上でリモートPHPコードを実行できる可能性があることがわかりました。ログイン中の管理者を特別に細工されたリンクのクリックへと誘導することで悪用されます。 2026年9月17日にリリースされたWordPressバー