WordPress 悪用進行中 (CVE-2026-6303... ノート

WordPress 悪用進行中 (CVE-2026-63030)、(7月20日 月曜日)

先週、Searchlight Cyberは「wp2shell」と名付けた脆弱性の詳細を発表しました。この脆弱性は当初CVE番号なしで発表されましたが、現在はCVE-2026-63030が割り当てられています。多くのWordPressプラグインの脆弱性にはCVE番号が割り当てられませんが、wp2shellは異なります。これはWordPress CoreのSQLインジェクション脆弱性であり、プラグインではなく、認証なしのリモートコード実行につながる可能性があります。発表の直後から、この脆弱性は悪用され始めました。