Post #3999627
2026-07-22 00:06 UTC
WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け
https://www.itmedia.co.jp/news/articles/2607/21/news084.html
WordPressの開発チームは7月17日(米国時間)、深刻な2件の脆弱性を修正したセキュリティリリース「WordPress 7.0.2」を公開した。
1件は深刻度「Critical」(緊急)と評価された認証不要のリモートコード実行(RCE)の脆弱性(CVE-2026-63030)で、REST APIのバッチ処理エンドポイントを悪用されると、ログインやユーザーの操作なしに攻撃者が任意のコードを実行できる恐れがある。
もう1件は「High」(高)と評価されたSQLインジェクションの脆弱性(CVE-2026-60137)で、細工した入力によってデータベースへのクエリを改ざんされる可能性がある。なお、RCEはこのSQLインジェクションに起因しているという。
Replies (0)
No replies.