Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ

CVE番号を採番したWPScanでは、「CVE-2026-63030」について共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」と評価した。「CVE-2026-60137」についてはCVSS基本値を「5.9」、重要度を「中(Medium)」としている。

一方、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では「CVE-2026-63030」のCVSS基本値を「7.5」、重要度を「高(High)」と分析。「CVE-2026-60137」についてはCVSS基本値を「9.1」として「クリティカル(Critical)」とするなど、評価に差も見られる。

開発チームでは、「同7.0.2」「同6.9.5」「同6.8.6」にて脆弱性を修正した。自動更新が有効となっているサイトに対しては更新が開始される。

また管理画面の「更新」から手動で適用することが可能となっており、利用者に早急なアップデートを呼びかけている。

(Security NEXT - 2026/07/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消