Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-05
/ 注目事例
注目事例
2026-10-05(月)配信
東産業、WordPress脆弱性「wp2shell」で不正アクセス
株式会社東産業は、同社公式サイトに対しWordPressの脆弱性(wp2shell)を悪用した不正アクセスを受けたと発表しました。問い合わせフォームの顧客情報が対象となり、同社はすでにサイトの脆弱性対策を実施し、影響範囲を調査しています。
攻撃手法(確認済み)
WordPressの脆弱性(wp2shell、CVE-2026-60137およびCVE-2026-63030)を悪用した不正アクセス。
自組織チェックポイント
自組織で運用するWordPressサイトに、wp2shellに関連する脆弱性(CVE-2026-60137、CVE-2026-63030)が残っていないか
問い合わせフォーム等の入力機能を持つWebサイトにおいて、不正アクセスの痕跡がないかログを確認しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/10/05/56381.html
CVE-2026-60137 の経緯(2号)
この日のほかの注目事例
🔄 [続報] ヤマト運輸「クロネコ代金後払い」不正アクセス、情報漏えいの可能性
Misocaのメール送信機能悪用、不審メールに注意喚起
LEAN BODY、分析ツール「Metabase」の脆弱性で情報流出の可能性
「ドズル社ストア」で不正ページ誘導、外部アプリが原因
2026-10-05 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →