Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-18
/ 要対応
要対応
2026-07-18(土)配信
WordPressに認証不要のRCE脆弱性、修正版が公開
WordPressのコア機能に、認証不要でリモートコード実行(RCE)が可能な脆弱性が発見されました。WordPressは7月17日に修正版となるバージョン6.9.5および7.0.2を公開し、自動更新による強制適用を開始しています。
なぜご自身の組織で確認すべきか
広く利用されているWordPressのコア機能において、認証不要でリモートコード実行が可能な深刻な脆弱性が確認され、早急なアップデート等の対応が必要です。
出典:
https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html
この日のほかの要対応
Microsoft SharePointにおける信頼できないデータのデシリアライズの脆弱性
2026-07-18 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →