お知らせ

2026年7月21日 注意喚起重要お知らせ

【緊急・要対応】WordPress コアの重大な脆弱性(wp2shell)に関するお願い

平素より弊社サービスをご利用いただき、誠にありがとうございます。

2026年7月17日にWordPress コア本体に緊急性の高い重大な脆弱性が公開されました。

脆弱性の通称 : wp2shell
深刻度 : 最高ランク(CVSS 9.8 / 緊急)
脆弱性の内容 :
認証不要で第三者にサーバーの乗っ取り、webサイトの改ざんがなされる恐れ
※ ログイン情報やプラグインが不要。インターネットに公開された WordPress が標準構成のまま悪用され得る

実証コードもすでに複数公開されており、スキャンや攻撃試行の増加が見込まれます。
WordPress を運用されているお客様は、速やかなご対応をお願いいたします

■ 影響を受けるバージョンと更新先

ご利用中のバージョン 対応内容
7.0.0 ~ 7.0.1 7.0.2以上へ至急更新してください。
6.9.0 ~ 6.9.4 6.9.5以上へ至急更新してください。
6.8.0 ~ 6.8.5 6.8.6以上へ更新してください。
6.8未満 今回公表された脆弱性の対象外ですが、最新安定版への更新を推奨します。

※導入しているプラグインやテーマの有無にかかわらず、対象バージョンのWordPressをご利用の場合は影響を受けます。

■ お客様へのお願い

1. WordPress コア(本体)を修正版(7.0.2 / 6.9.5 / 6.8.6 以上)へ速やかに更新してください。
2. 自動更新をご利用の場合も、管理されている全サイトが修正版に更新済みかご確認ください。
3. WAF やセキュリティプラグインによる制限は、脆弱なプログラム自体を修正するものではないため、本体アップデートの代わりにはなりません。

■ 侵害の有無が心配な場合

念のためアクセスログの確認や、管理者パスワードの変更をご検討ください。

■ 当社の対応

改ざん、不正アクセスなどを当社にて確認した場合、被害拡大防止のためサーバの停止などを行う可能性がございます。

お客様の大切なサイトを守るため、何卒ご対応のほどよろしくお願い申し上げます。