ブログ

#セキュリティ

4 件の記事

タグから探す

2026年10月1日約 8 分で読了

WordPressからEmDash 1.0へ。移行を決めるタイミング

2026年7月のwp2shell以降、WordPressの移行を保留していた会社に向けた記事です。7月から9月にセキュリティ修正のリリースが5回続き、9月22日には本体の深刻な脆弱性(CVE-2026-87902)が修正されたこと、AstroベースのCMS EmDashが1.0で安定版になったことの2つを材料に、移行を勧めるサイトと勧めないサイトの線引き、4段階の移行手順、費用の目安、自社メディアを1.0へ上げた実録まで書きます。

2026年7月23日約 4 分で読了

WordPress本体を突いた脆弱性「wp2shell」。今日やる3つの対応と、その先の設計の話

WordPress本体の2つの脆弱性(CVE-2026-63030とCVE-2026-60137)を連鎖させる攻撃「wp2shell」。影響を受けるバージョンでは、脆弱なプラグインなしで認証不要のリモートコード実行につながりえます。今日やるべき一次対応と、その先で考えたいCMS設計を、事実に沿って解説します。