【重要】WordPressの脆弱性(通称 wp2shell)に関する注意喚起
2026/07/23
平素より当社サービスをご利用いただき、誠にありがとうございます。
このたび、WordPressにおいて重大な脆弱性(CVE-2026-60137、CVE-2026-63030:通称 wp2shell)が公表されました。
本脆弱性が悪用された場合、特別な権限(ログイン情報等)を持たない第三者であっても、
遠隔から任意にコードを実行し、Webサイトを改ざん・不正操作できるリスクがあると報告されています。
対象バージョンをご利用のお客様におかれましては、
至急、最新バージョンへの更新を実施いただきますようお願い申し上げます。
【影響を受けるWordPressのバージョン】
・WordPress 6.8.0 ~ 6.8.5
・WordPress 6.9.0 ~ 6.9.4
・WordPress 7.0.0 ~ 7.0.1
【ご対応いただく内容】
WordPressの管理画面にログインいただき、現在のバージョンをご確認の上、
上記に当てはまる場合は最新バージョンへの更新作業をお願いいたします。
※自動更新を有効にされている場合も、必ず管理画面でご確認ください。
なお、今回はWordPressの脆弱性に関する注意喚起としてご案内しております。
大変恐れ入りますが、WordPress本体の操作方法やバージョンアップ作業等のサポートは
対象外となりますので、あらかじめご了承いただきますようお願い申し上げます。
【参考情報】
・独立行政法人 情報処理推進機構(IPA)
WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell)
https://www.ipa.go.jp/security/security-alert/2026/alert20260722.html
・「WordPress」に致命的脆弱性、未認証・条件なしで乗っ取れる ~CVSS 3.1で「9.8」
https://forest.watch.impress.co.jp/docs/news/2126337.html
ご利用の皆様にはお手数をおかけしますが、何卒、ご協力の程、よろしくお願いいたします。
【お問合せ先】
株式会社ディーネット カスタマーサポート
TEL:0120-3889-80
(営業時間:土日祝日を除く平日9:00~18:00)
MAIL:desk@denet.co.jp

