2026年7月23日約 4 分で読了
WordPress本体を突いた脆弱性「wp2shell」。今日やる3つの対応と、その先の設計の話
WordPress本体の2つの脆弱性(CVE-2026-63030とCVE-2026-60137)を連鎖させる攻撃「wp2shell」。影響を受けるバージョンでは、脆弱なプラグインなしで認証不要のリモートコード実行につながりえます。今日やるべき一次対応と、その先で考えたいCMS設計を、事実に沿って解説します。
- #WordPress
- #セキュリティ
- #脆弱性
- #wp2shell
- #CMS
- #EmDash
- #Cloudflare