2026年7月21日
注意喚起重要お知らせ
【緊急・要対応】WordPress コアの重大な脆弱性(wp2shell)に関するお願い
平素より弊社サービスをご利用いただき、誠にありがとうございます。
2026年7月17日にWordPress コア本体に緊急性の高い重大な脆弱性が公開されました。
脆弱性の通称 : wp2shell
深刻度 : 最高ランク(CVSS 9.8 / 緊急)
脆弱性の内容 :
認証不要で第三者にサーバーの乗っ取り、webサイトの改ざんがなされる恐れ
※ ログイン情報やプラグインが不要。インターネットに公開された WordPress が標準構成のまま悪用され得る
実証コードもすでに複数公開されており、スキャンや攻撃試行の増加が見込まれます。
WordPress を運用されているお客様は、速やかなご対応をお願いいたします
■ 影響を受けるバージョンと更新先
| ご利用中のバージョン | 対応内容 |
|---|---|
| 7.0.0 ~ 7.0.1 | 7.0.2以上へ至急更新してください。 |
| 6.9.0 ~ 6.9.4 | 6.9.5以上へ至急更新してください。 |
| 6.8.0 ~ 6.8.5 | 6.8.6以上へ更新してください。 |
| 6.8未満 | 今回公表された脆弱性の対象外ですが、最新安定版への更新を推奨します。 |
※導入しているプラグインやテーマの有無にかかわらず、対象バージョンのWordPressをご利用の場合は影響を受けます。
■ お客様へのお願い
1. WordPress コア(本体)を修正版(7.0.2 / 6.9.5 / 6.8.6 以上)へ速やかに更新してください。
2. 自動更新をご利用の場合も、管理されている全サイトが修正版に更新済みかご確認ください。
3. WAF やセキュリティプラグインによる制限は、脆弱なプログラム自体を修正するものではないため、本体アップデートの代わりにはなりません。
■ 侵害の有無が心配な場合
念のためアクセスログの確認や、管理者パスワードの変更をご検討ください。
■ 当社の対応
改ざん、不正アクセスなどを当社にて確認した場合、被害拡大防止のためサーバの停止などを行う可能性がございます。
お客様の大切なサイトを守るため、何卒ご対応のほどよろしくお願い申し上げます。