Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-60137
脆弱性の経緯 ・ 最終更新 2026-10-05
CVE-2026-60137(WordPress CoreにおけるSQLインジェクション脆弱性)
初出
2026-07-22
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-07-22(水)
要対応
KEV
WordPress CoreにおけるSQLインジェクション脆弱性
WordPress Coreに、プラグインやテーマが信頼できない入力をパラメータに渡すことで発生するSQLインジェクション脆弱性が存在する。この脆弱性は別の脆弱性(CVE-2026-63030)と連鎖させることで、認証されていない攻撃者がデ…
2026-10-05(月)
注目事例
東産業、WordPress脆弱性「wp2shell」で不正アクセス
株式会社東産業は、同社公式サイトに対しWordPressの脆弱性(wp2shell)を悪用した不正アクセスを受けたと発表しました。問い合わせフォームの顧客情報が対象となり、同社はすでにサイトの脆弱性対策を実施し、影響範囲を調査しています。
最新の記事の対策・点検ポイント(2026-10-05)
自組織チェックポイント
自組織で運用するWordPressサイトに、wp2shellに関連する脆弱性(CVE-2026-60137、CVE-2026-63030)が残っていないか
問い合わせフォーム等の入力機能を持つWebサイトにおいて、不正アクセスの痕跡がないかログを確認しているか
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →