The Hacker News 日本語
フォロー
WordPress wp2shell 脆弱性の悪用が増加、公開されたエクスプロイトが大規模スキャンを促進
攻撃者は、WordPress の 2 つの重大な脆弱性を悪用し始めました。これら 2 つの脆弱性が組み合わさると、認証されていないリモートコード実行 (RCE) が可能になり、脆弱なウェブサイトが完全に侵害されます。CVE-2026-63030 および CVE-2026-60137 として追跡されている 2 つのセキュリティ上の欠陥は、wp2shell というコードネームが付けられています。「土曜日の早い時間 (UTC) までには、すでに成功した悪用が」