WordPressサイトは、新たに公開されたwp2shell... ノート

WordPressサイトは、新たに公開されたwp2shellエクスプロイトを使用して乗っ取られる可能性があります。

WordPressの2つの重大な脆弱性に対する公開エクスプロイトが利用可能になり、攻撃者は認証なしでリモートコード実行を獲得できます。WordPress Coreに影響を与えるwp2shellの脆弱性に対する公開概念実証エクスプロイトが利用可能になりました。CVE-2026-63030およびCVE-2026-60137として追跡されるこれらの脆弱性は、デフォルトのWordPressインストールで認証前のリモートコード実行を達成するために連鎖させることができます[...]