bleepingcomputer.com > 2026年9月22日 03:31 WordPressの「Click2Shell」脆弱性、攻撃者がサーバー上でPHPを実行可能に WordPressのCoreコンポーネントに影響を及ぼす新たなクロスサイトリクエストフォージェリ(CSRF)脆弱性「Click2Shell」について、技術的な詳細と概念実証(PoC)エクスプロイトが公開されました。 この脆弱性には公式の識別子が付与されていませんが、先週リリースされたWordPressバージョン7.1