平素はWebARENA SuiteXをご利用くださり誠にありがとうございます。
このたび、Webサイトに存在するクロスサイトスクリプティング(XSS)の脆弱性を悪用し、サーバ上で不正なプログラムを実行する「XSS2Shell」と呼ばれる攻撃手法に関する報告が確認されております。
本攻撃は、Webアプリケーションに存在する脆弱性や不適切な設定を悪用し、攻撃者による不正なファイル設置や遠隔操作につながるおそれがあります。
つきましては、お客さまにおかれましても以下対策についてご確認くださいますようお願いいたします。
影響を受けるバージョン
複数のバージョンが対象となっております。
対象、および本脆弱性に対応した修正済みパッチが適用されているバージョンにつきましてはこちらをご参照ください。
wordpress-develop - Pre-auth reflected XSS on login screen with potential to lead to PHP code execution
WordPressのアップデート方法
こちらをご参照ください。
WordPressのバージョン確認方法
管理画面(ダッシュボード)の上部あるいは下部に表示されます。
参考
NIST - CVE-2026-64638 Detail
wordpress-develop - Pre-auth reflected XSS on login screen with potential to lead to PHP code execution
WordPressとは?
オープンソースで提供されているソフトウェアです。
お客さまのサーバーにインストールすることで、ブログやWebサイトのコンテンツを簡単に構築・管理できます。
WordPress - WordPress とは
なお、WebARENAで管理している設備につきましては、お客さまが安全にサービスをご利用になれるよう、引き続きセキュリティ情報を注視し、適切な対策を実施してまいります。
今後ともWebARENAをどうぞよろしくお願い申し上げます。
