wp2shellに対する対応について

wp2shellとは、2026年7月に発見された、WordPress本体の非常に深刻な脆弱性(セキュリティの穴)です。

この手法は管理者権限がなくても外部からコードを実行できる点が特徴で、悪用されるとサイトを乗っとられる可能性がありました。
対象となるWordPressのバージョンは限定的ですが、念のためWordPressの本体を最新のバージョンにすることをおすすめします。

影響を受けるバージョン:
6.9.0〜6.9.4および7.0.0〜7.0.1(SQLインジェクション単体では6.8.0〜6.8.5)

影響を受けるバージョンから7.0.2への移行は比較的スムーズにいくと思いますが、過去バージョンからいきなり7.0.2にバージョンアップすると動作に影響が出る可能性もあるので、バックアップを行っていただくと安心です。

自分のところに来るわけないと思わないでください。

このサーバには自分で作ったサイトが3つ入っているんですが、
サイトAは諸事情があり海外からのアタック防御を外していたので、問題のファイルへのアクセスが確認できました。危険な状態でしたが、常時アクセスしているので、このサイトは7.0.2へのアップデートは終わっていました。
サイトBはファイルへのアクセスは確認できましたがサーバによりブロックされていました。
サイトCは検索サイトにインデックスさせていないからか、問題のファイルどころか、サイトへのアクセスも確認できませんでした。
こんな小さなサイトまで攻撃(もしくはスキャン)されているので「自分のところには来ない」と思わず、この機会に費用をかけてでもバージョンアップしてくださいね。

お知らせ一覧へ戻る
松下 正平のプロフィール写真
            

この記事の著者

松下 正平

2002年より大阪を拠点に活動。仕様の行間を読み「よきにはからう」実装力をモットーとするWeb制作・WordPress開発のフリーランス。
2019年に大阪市内から枚方市に移転。
近年はLooker Studioを活用したアクセス解析にも力を入れています。

趣味

趣味は息子とのサッカー、及びサッカー観戦。ガンバ大阪好き。
好きなアイドルはBABYMETALとsora tob sokana。
現在はまっているゲームは「スプラトゥーンレイダース」
無限食堂240階をあたりを探索中。

コーディングのご依頼お待ちしております

Wordpressの構築やレスポンシブ化など人手が欲しい時はぜひお声がけください。

このブロックが表示されている時は条件が合えば即日作業が開始できます。お気軽に条件をお送りください。

制作会社様向け詳細はこちら
両手いっぱいに広げ、コーディング案件を待っているメタラー