SECURITYセキュリティ
JPCERT/CC、WordPressにリモートコード実行につながる脆弱性などを報告
Weekly Report: WordPressにリモートコード実行につながる脆弱性
JJPCERT/CC
AIが原文を翻訳・要約しています
JPCERT/CCは2026年7月23日付の週次レポートで、WordPressに認証なしでリモートコード実行につながる脆弱性(通称:wp2shell)があると報告しました。複数のセキュリティ企業がこの脆弱性の悪用を確認しており、修正済みバージョンへの更新が推奨されています。また、Google Chrome、VMware Avi Load Balancer、Splunk製品、Cisco製品、Drupal core、Zoom製品、SonicWall SMA1000シリーズ、Fortinet製品、SAP製品、Firefox、Adobe製品、マイクロソフト製品にも複数の脆弱性が確認されており、それぞれ修正済みバージョンへの更新やパッチ適用で対応が必要です。特にCisco製品については、一部製品は2026年9月に正式パッチが提供される予定です。さらに、JPCERT/CCは2026年4月から6月期の四半期レポートや、「APT-C-60による2026年の攻撃」に関するレポートも公開しています。
KEY POINTS要点記事から抽出した重要情報
- JPCERT/CCがWordPressに認証なしでリモートコード実行が可能な脆弱性(wp2shell)を報告した
- 複数のセキュリティ企業がwp2shell脆弱性の悪用を確認している
- Cisco製品の一部は2026年9月に正式パッチ提供予定と報告された
CONTEXT文脈編集部による背景整理
WordPressの認証なしリモートコード実行脆弱性(wp2shell)は、Webサイト運営事業者・セキュリティベンダーに直接的な影響を与える重大インシデントであり、セキュリティ製品やマネージドセキュリティサービスの需要を押し上げる要因となる。また、Cisco、SAP、Microsoftなど主要IT大手の製品に同時多発的に脆弱性が報告されている点は、エンタープライズセキュリティ市場におけるパッチ管理・脆弱性診断サービスの重要性を再認識させる。
原文を読むAnalyzed at 2026年7月24日 10:02