WordPressに認証不要RCE、13件の脆弱性を更新へ
WordPress関連で13件の脆弱性が報告され、うち5件は未認証攻撃が可能とされた。
なぜ重要か
- •WordPress本体で認証不要のリモートコード実行につながる重大な脆弱性が2件公開された。
- •2件を組み合わせることで、認証不要のRCEが成立する可能性がある。
- •実証コードも公開されており、更新対応の緊急性が高い。
数字で見る
- •報告された脆弱性は13件
- •未認証攻撃が可能な脆弱性は5件
- •WordPress本体で重大な脆弱性が2件
転用先
原文概要
2026年7月16日から22日に報告されたWordPress関連の脆弱性は13件だった。WordPress本体では、認証不要でリモートコード実行につながる重大な脆弱性が2件公開され、組み合わせによって認証不要のRCEが成立する可能性がある。実証コードも公開され、早急な更新が求められている。