タグ: CVE-2026-60137

gbhackers.com

CISAが警告、WordPressコアのSQLインジェクション脆弱性が実際の攻撃で悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃で積極的に悪用されていることを理由に、WordPressコアに存在するSQLインジェクション脆弱性(CVE-2026-60137として追跡)を「悪用が確認された脆弱性」(KEV)カタログに追加しました。クラウドセキュリティサービス この脆弱性は、

techradar.com

専門家が警告、重大な脆弱性の公開を受けて数百万のWordPressサイトがリスクにさらされる可能性

WordPressが2件の脆弱性にパッチを適用:CVE‑2026‑60137(SQLインジェクション、深刻度「中」)およびCVE‑2026‑63030(REST APIバッチルート混同、深刻度「重大」)これらの脆弱性を連鎖させることで、未認証のリモートコード実行が可能となり、サイトの完全な乗っ取りにつながる管理者は

darkreading.com

「WP2Shell」、数百万件のWordPressサイトをリモート乗っ取りの危機に

攻撃者が、WordPressに存在する2件の重大な脆弱性を悪用した攻撃を広範囲で開始しています。これらの脆弱性を連鎖させることで、認証なしでのリモートコード実行(RCE)が可能となり、脆弱なWebサイトを完全に乗っ取ることができてしまいます。この攻撃は、CVE-2026-60137とCVE-2026-63030として識

esecurityplanet.com

WordPressのリモートコード実行の脆弱性、公開エクスプロイトが登場

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。パートナーへのリンクをクリックすると、当社に収益が発生する場合があります。 詳細はこちら WordPressの脆弱性を連鎖させてリモートコード実行(RCE)を達成できる公開概念実証(PoC)エクスプ