ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2026/09/24(木) WordPress 4.7以降に重大な欠陥、修正版公開(最新は 7.1.2)

マルチOS

ページテンプレートの解決における認証不要のパストラバーサルにより、条件付きRCEが発生する

特定の条件を満たすと無認証でパストラバーサルが可能となり、ひいては RCE (リモートからのコードの実行)が可能となる欠陥です。

4.7以降の全ての WordPress に欠陥があり、4.7.37 / 4.8.32 / ... / 7.0.6 / 7.1.2 で修正されています(上記リンクにバージョンの一覧があります)。通常は最新版(または各ブランチの最新版)に自動更新されているはずですが、WordPress ご利用の方はご確認ください。