教員
職員
立命館CSIRTより情報セキュリティに関する注意喚起です。
Webサイトの作成・管理に使われるソフトウェア「WordPress」に認証不要でWebサイトへ
不正アクセスされる脆弱性(wp2shell)が公開されました。
利用中のサイトは影響有無を確認し、該当する場合は速やかに最新版へバージョンアップしてください。
対象者
Webサイトを運用管理する情報システム設置者および情報システム運用管理者
注意喚起内容
WordPressに悪用されるおそれのある脆弱性(通称:wp2shell)が公開されました。
この脆弱性を悪用すると利用者認証せずにWebサイトを侵害できるようになるため、情報セキュリティ事故につながる危険性があります。
WebサイトにWordPressを利用している場合は、利用中のWordPress本体(WordPress Core)のバージョンを確認し、影響を受ける場合は最新版にバージョンアップしてください。
影響を受けるバージョン(WordPress Coreのバージョン)
WordPress7.0.2より前のバージョン
WordPress6.9.5より前のバージョン
WordPress6.8.6より前のバージョン
参考
WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構