平素はWebARENA SuiteXをご利用くださり誠にありがとうございます。
WordPressにおいて重大な脆弱性(CVE-2026-87902)が報告されました。
本脆弱性は認証を必要とせず遠隔から悪用される可能性があり、攻撃が成功した場合にはWebサイトの改ざんやマルウェア設置、情報漏えいなど、サーバー全体に影響を及ぼす恐れがあります。
お客さまにおかれましては以下対策についてご確認くださいますようお願いいたします。
影響を受けるバージョン
複数のバージョンが対象となっております。
対象、および本脆弱性に対応した修正済みパッチが適用されているバージョンにつきましてはこちらをご参照ください。
Unauthenticated path traversal in page-template resolution leading to conditional RCE
WordPressのアップデート方法
こちらをご参照ください。
WordPressのバージョン確認方法
管理画面(ダッシュボード)の上部あるいは下部に表示されます。
WordPressとは?
オープンソースで提供されているソフトウェアです。
お客さまのサーバーにインストールすることで、ブログやWebサイトのコンテンツを簡単に構築・管理できます。
WordPress - WordPress とは
なお、WebARENAで管理している設備につきましては、お客さまが安全にサービスをご利用になれるよう、引き続きセキュリティ情報を注視し、適切な対策を実施してまいります。
今後ともWebARENAをどうぞよろしくお願い申し上げます。
