📰 過去報告:9/19
WordPressは、コアソフトウェアに存在していたCVSSスコア9.2の重大な脆弱性(CVE-2026-87902)を修正するアップデートを公開しました。認証不要でテーマフォルダ外のPHPファイルを読み込ませることが可能で、サーバーの構成によっては任意のコード実行に発展する恐れがあります。
前回9/19報告と同じWordPressコアについて、別の重大な脆弱性が公表されました。利用環境ではアップデートの適用状況を早急にご確認ください。
なぜご自身の組織で確認すべきかWordPressのコア機能に認証不要で任意のコード実行につながる恐れがある脆弱性(CVE-2026-87902)が修正されたため、WordPressを運用する組織は早急なアップデートが必要です。