Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-21
/ 脅威動向
脅威動向
2026-07-21(火)配信
⚠️ [継続注意] WordPressの脆弱性「wp2shell」悪用が進行中
📰 過去報告:7/20
WordPressコアのREST APIにおけるSQLインジェクション脆弱性(CVE-2026-63030、通称「wp2shell」)が悪用されています。攻撃者はこれを利用してWebシェルをサーバー上に生成し、管理者権限の奪取を試みています。
7/20報告の同一CVE(CVE-2026-63030)について、実際の悪用が進行中であることが確認されました。Webシェル設置や管理者追加の被害が懸念されるため、未アップデートの環境は早急に対応を。
主要なTTP
REST APIを悪用したSQLインジェクション
UNIONクエリによるPHPファイルの生成(Webシェル設置)
管理者アカウントの不正作成
対象となる組織・利用者
WordPressサイトを運用しているすべての組織。
推奨される防御アクション
WordPressを最新版へアップデートする
/wp-content/cache/ ディレクトリ内に不審なPHPファイルがないか確認する
管理ユーザーリストに身に覚えのないアカウントがないか確認する
脆弱性の有無をチェックツール(wp2shell.com等)で確認する
出典:
https://isc.sans.edu/diary/rss/33168
CVE-2026-63030 の経緯(5号)
この日のほかの脅威動向
Microsoft 365を悪用する新マルウェア「HollowGraph」
AI活用によるWebDAVマルウェア配信基盤が露呈
GitHubを悪用した「FakeGit」キャンペーン
⚠️ [継続注意] Apache Tomcatに複数の脆弱性
2026-07-21 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →