WordPress Coreの重大な欠陥、未認証の攻撃者によるリモートコード実行を許してしまう
WordPressは、特定のサーバーおよびテーマ構成において未認証の攻撃者がリモートコード実行を達成できてしまう重大なコア脆弱性に対処するため、バージョン7.1.2をリリースしました。 CVE-2026-87902およびGHSA-7hp8-65ch-5whpとして追跡されているこの脆弱性は、CVSS v4スコアが9.
WordPressは、特定のサーバーおよびテーマ構成において未認証の攻撃者がリモートコード実行を達成できてしまう重大なコア脆弱性に対処するため、バージョン7.1.2をリリースしました。 CVE-2026-87902およびGHSA-7hp8-65ch-5whpとして追跡されているこの脆弱性は、CVSS v4スコアが9.
WordPressはバージョン7.1.2をリリースし、重大なパストラバーサル脆弱性に対処しました。この脆弱性はCVE-2026-87902として追跡されており、特定のサーバー構成やテーマ構成下では未認証のリモートコード実行(RCE)につながる可能性があります。ブックセキュリティ監査 この欠陥のCVSS v4スコアは9
WordPressは、認証されていない攻撃者がアクティブテーマのフォルダ外から任意のPHPファイルを読み込ませることができる重大な欠陥を修正するため、バージョン7.1.2をリリースしました。サーバーとアクティブテーマが特定の条件を満たすサイトでは、攻撃者がさらにサーバー上でコードを実行できる可能性があ