• 2026/07/21 19:00 掲載

WordPressがサイト乗っ取りにつながる深刻な脆弱性を修正、すでに攻撃も発生

会員(無料)になると、いいね!でマイページに保存できます。
2026年7月17日、世界中で利用されているWebサイト作成ソフト「WordPress」は、ログインなしにデータベースを不正操作されるなどの深刻な脆弱性を修正したバージョンをリリースした。複数の脆弱性を組み合わせることで、パスワードなどの認証なしにサイトを乗っ取られる恐れがあり、すでに実際の攻撃が確認されている。これを受け、WordPressは強制アップデートを実施している。
photo
今回脆弱性が確認された「WordPress」は、世界中で利用されているWebサイト作成・管理ソフトだ。
(画像:本文をもとに生成AIで作成)
 修正されたのは、ログイン不要でデータベースを不正に操作される可能性のある脆弱性と、外部から任意のプログラムを実行される可能性のある脆弱性である。サイバーセキュリティ企業のサーチライトサイバーを始めとした複数名によって報告された。これらを悪用されると、特別な設定をしていない標準的なサイトでも乗っ取られる危険性がある。

画像
【画像付き記事全文はこちら】
WordPressでサイトが乗っ取られる可能性がある脆弱性が確認された。
(画像:本文をもとに生成AIで作成)

 セキュリティ研究者らによると、修正版の公開直後からこれを狙った攻撃が観測されている

 事態の深刻さから、WordPressは影響を受けるバージョンを実行しているサイトを対象に、自動更新システムによる強制アップデート(WordPress 7.0.2)を有効化し、古いバージョンを使用しているサイト向けにも修正版となる6.9.5、6.8.6 をリリースした。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 1

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

セキュリティ総論の関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像