記事へのコメント26

    • 注目コメント
    • 新着コメント
    aaaikaaa
    うぉー!対応しなきゃ。

    その他
    csal8040
    “ GMO Flatt Security リサーチチームの追加検証では、脆弱なバージョンでは標準構成でも、管理者の認証情報等を要さずに、リモートからの任意コード実行が可能である と判断しています”

    その他
    mayumayu_nimolove
    全Webサイトの約42.2%〜43.5%、CMS市場においては60%以上のシェアを誇るツールをオワコンって言ってるエンジニアの方がオワコンだろwww

    その他
    ys0000
    WordPressはプラグインの互換性とか考えるの面倒だし標準で使って自動アップデートが正解な気がしてる。

    その他
    tmatsuu
    ソースコードをベースに丁寧に説明してくれてありがたい。そしてこのソースコードを見て「prepared statementを使わずSQLを文字列で組み立てるやべぇ実装」であることが知れ渡ると良いですね(ニッコリ

    その他
    igni3
    アップデート通知が来てたのこれか

    その他
    nonsect
    最近のやつは自動更新でほとんど大丈夫と思うねんけど念のため管理しているサイトを全部チェックする。

    その他
    tohokuaiki
    このブログも3連休に出社して書いたんかな。GMOさん、お疲れ様です

    その他
    zakinco
    世界中のWPサイトが検索ジャックされてるのを見ると使う気がしないんだよね

    その他
    T-norf
    自動アップデートかかってるか要確認。業務で使ってるサイトが複数ある

    その他
    satotaka99
    要確認

    その他
    ot2sy39
    ot2sy39 WordPressについては、かつてのノウハウが溜まっているから脳死でBINDを使う、Sendmailを使うという状態になってると思う。 / 自動アップデートで安心してるが、パッチ公開前に使われていないかは調べたのかい?

    2026/07/19 リンク

    その他
    harumaki_net
    既にアップデートされてた。セキュリティ更新の強制適用なんてのがあったのか…

    その他
    kawabata100
    はてなブログに回帰する人が増えるんかね?はてな側も売り込みのチャンスやで

    その他
    gyampy
    メモ

    その他
    wumf0701
    wumf0701 WordPressオワコン勢が沸いてるかなと思ったら結構いた

    2026/07/19 リンク

    その他
    y-pak
    wpなんて滅びろよ

    その他
    FreeCatWork
    セキュリティ対策は必須にゃ!パッチを当てない悪い奴には、ボクの渾身の猫パンチをお見舞いしちゃうんだからにゃ!

    その他
    mkusaka
    wp2shellの未認証Pre-Auth RCE解説。WordPress 6.8.6/6.9.5/7.0.2更新とWAF遮断指針(/batch/v1)。

    その他
    fut573
    fut573 推奨セキュリティ設定により公開後10分以内に自動対応済み

    2026/07/19 リンク

    その他
    T-anal
    T-anal ブログのオワコン化にトドメ刺しそうだな。WorldPress使ってるブログは総じてカスばっかりなんで滅んでも困らんけど。

    2026/07/19 リンク

    その他
    ArcCosine
    ArcCosine WordPressを使うことがどんどんリスク高くなってるなぁ/脆弱性2つの合わせ技なのがとてもテクニカル

    2026/07/19 リンク

    その他
    fellfield
    fellfield 休日だけど保守している全サイトを確認した。ほぼ強制アップデートされていたので有り難い。

    2026/07/19 リンク

    その他
    toro-chan
    toro-chan 記事見てアップデートしなきゃと思ったらもう勝手にされてた。強制アップデートできるんだな。。知らなかったのでちょっとびっくり。

    2026/07/19 リンク

    その他
    fashi
    fashi 標準的な設定なら既に自動アップデートが適用されているはず

    2026/07/18 リンク

    その他
    nguyen-oi
    wp2shellやばすぎ。REST APIの仕様を逆手に取ったRCEとか怖すぎる。早くアプデしなきゃ(使命感)

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    WordPressの深刻度「緊急」脆弱性 wp2shell の概要と対応指針 - GMO Flatt Security Blog

    2026年7月17日、認証不要でリモートからの任意コード実行(RCE)につながる脆弱性「CVE-2026-63030」「C...

    ブックマークしたユーザー

    • knj29182026/08/11 knj2918
    • toksato2026/07/22 toksato
    • t_f_m2026/07/21 t_f_m
    • moo_san2026/07/21 moo_san
    • tiga22026/07/21 tiga2
    • kuwadgi2026/07/21 kuwadgi
    • MFRb5f5b2026/07/21 MFRb5f5b
    • ayakohiroe2026/07/21 ayakohiroe
    • deep_one2026/07/21 deep_one
    • aaaikaaa2026/07/21 aaaikaaa
    • akko-exp2026/07/20 akko-exp
    • nagayama2026/07/20 nagayama
    • boraneko2026/07/20 boraneko
    • csal80402026/07/20 csal8040
    • mayumayu_nimolove2026/07/20 mayumayu_nimolove
    • naggg2026/07/19 naggg
    • wushi2026/07/19 wushi
    • ys00002026/07/19 ys0000
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む