野生下でwp2shellを捕捉:パッチ公開からわずか2日で観測されたWordPress認証前RCE
概要 wp2shellは、CVE-2026-63030(REST APIバッチルートの混同、CVSS 9.8)とCVE-2026-60137(WP_Query::author__not_inにおけるSQLインジェクション)を組み合わせた攻撃チェーンで、プラグインを一切導入していないデフォルト状態のWordPress
概要 wp2shellは、CVE-2026-63030(REST APIバッチルートの混同、CVSS 9.8)とCVE-2026-60137(WP_Query::author__not_inにおけるSQLインジェクション)を組み合わせた攻撃チェーンで、プラグインを一切導入していないデフォルト状態のWordPress
ハッカーがWordPress Coreに影響する重大な脆弱性群「wp2shell」(CVE-2026-63030およびCVE-2026-60137)を悪用し、被害を受けたサーバーに永続的なウェブシェルを仕込んだり、悪意あるプラグインをインストールしたりしています。 この重大なエクスプロイトチェーンは、WordPres
WordPressは、wp2shellとして知られる深刻なコア脆弱性チェーンに対するパッチを公開しました。wp2shellと呼ばれるこの脆弱性を受け、サイト運営者の関心は当然ながら自サイトの更新に向けられています。しかし、もう一つ問うべき疑問があります。侵害されたサイトに一般の訪問者がアクセスした場合、いったい何
セキュリティ 公開されている実証コード(PoC)も多数存在 WordPre
攻撃者が、WordPressに存在する2件の重大な脆弱性を悪用した攻撃を広範囲で開始しています。これらの脆弱性を連鎖させることで、認証なしでのリモートコード実行(RCE)が可能となり、脆弱なWebサイトを完全に乗っ取ることができてしまいます。この攻撃は、CVE-2026-60137とCVE-2026-63030として識
この脆弱性はWordPressコアのREST Batch APIに影響し、未認証の攻撃者が脆弱なサイト上でコードを実行できる状態にあります。 WordPressの最新バージョンを稼働させている組織に対し、同プラットフォーム
新たにパッチが適用された2件のWordPress脆弱性が実際の攻撃で悪用されており、公表からほどなくして攻撃が始まっています。 この脆弱性はWP2Shellと名付けられており、正式にはCVE-2026-60137およびCVE-2026-63030として追跡されています。 この欠陥を発見したSe
WordPress Coreに影響を及ぼす深刻なリモートコード実行(RCE)脆弱性「wp2shell」を悪用する公開エクスプロイトが公開され、管理者は直ちにサイトへパッチを適用する必要に迫られています。 wp2shell攻撃は、CVE-2026-63030とCVE-2026-60137として追跡されている2つの脆弱性
セキュリティ企業Searchlight Cyberは先日、WordPressのコアコード内に潜む重大な欠陥を発見しました。このリモートコード実行(RCE)の脆弱性はログイン手続きを一切必要としません。悪意のあるユーザーであれば誰でも、デフォルト設定のシステム上で有害なコードを実行できてしまいます。
WordPress Coreに新たに開示された事前認証リモートコード実行(RCE)の脆弱性は「wp2shell」と呼ばれ、認証を一切必要とせず、プラグインを一切導入していない標準的なWordPressインストール環境にも影響します。WordPressは全世界で推定5億のウェブサイトを支えていることを踏まえると、影響範
すべての記事を読み込みました