要対応  2026-10-03(土)配信

WordPress Coreに深刻な脆弱性CVE-2026-87902、悪用観測も

WordPress Coreのページテンプレート解決機能に認証不要の脆弱性(CVE-2026-87902)が確認され、修正版が公開されました。条件を満たす環境ではリモートコード実行(RCE)に至る恐れがあり、公開直後から悪用の試行やCISAのKEVカタログへの追加が報告されています。
なぜご自身の組織で確認すべきか広く利用されるWordPress Coreにおいて悪用が確認されCISA KEVにも登録された深刻なリモートコード実行脆弱性(CVE-2026-87902)が公開されており、修正版への速やかなアップデートが必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →