タグ: wp2shell

malwarebytes.com

wp2shellでハッキングされたWordPressサイトを訪問すると何が起きるのか

WordPressは、wp2shellとして知られる深刻なコア脆弱性チェーンに対するパッチを公開しました。wp2shellと呼ばれるこの脆弱性を受け、サイト運営者の関心は当然ながら自サイトの更新に向けられています。しかし、もう一つ問うべき疑問があります。侵害されたサイトに一般の訪問者がアクセスした場合、いったい何

darkreading.com

「WP2Shell」、数百万件のWordPressサイトをリモート乗っ取りの危機に

攻撃者が、WordPressに存在する2件の重大な脆弱性を悪用した攻撃を広範囲で開始しています。これらの脆弱性を連鎖させることで、認証なしでのリモートコード実行(RCE)が可能となり、脆弱なWebサイトを完全に乗っ取ることができてしまいます。この攻撃は、CVE-2026-60137とCVE-2026-63030として識

bleepingcomputer.com

WordPress Coreの「wp2shell」RCE脆弱性、公開エクスプロイトが出回る 直ちにパッチ適用を

WordPress Coreに影響を及ぼす深刻なリモートコード実行(RCE)脆弱性「wp2shell」を悪用する公開エクスプロイトが公開され、管理者は直ちにサイトへパッチを適用する必要に迫られています。 wp2shell攻撃は、CVE-2026-63030とCVE-2026-60137として追跡されている2つの脆弱性

gbhackers.com

WordPress Coreの深刻な脆弱性、認証不要で攻撃者にリモートコード実行を許す

WordPress Coreに新たに開示された事前認証リモートコード実行(RCE)の脆弱性は「wp2shell」と呼ばれ、認証を一切必要とせず、プラグインを一切導入していない標準的なWordPressインストール環境にも影響します。WordPressは全世界で推定5億のウェブサイトを支えていることを踏まえると、影響範