平素よりお名前.comをご利用いただきましてありがとうございます。
WordPressコアにおける認証不要のリモートコード実行(RCE)に関する
重大な脆弱性(通称「wp2shell」/CVE-2026-63030、CVE-2026-60137等)
およびその修正版プログラムが公表されております。
本脆弱性が悪用された場合、第三者によってサーバー上で任意のプログラムが
実行される危険性がございます。
対象のWordPressをご利用のお客様は、以下をご確認のうえ、
必要なご対応をお願い申し上げます。
■ 対象となるWordPressバージョン
・WordPress 7.0系:7.0.1 以下のバージョン
・WordPress 6.9系:6.9.4 以下のバージョン
・WordPress 6.8系:6.8.5 以下のバージョン ※その他旧バージョンも含みます。
■ 修正済みバージョン
・WordPress 7.0.2 / 6.9.5 / 6.8.6
■ お客様にお願いしたいご対応
① 自動更新(マイナーアップデート)を有効にしているお客様
WordPress本体の自動更新機能を有効にされている場合、
すでに順次最新の修正版へアップデートされております。
お客様側での作業は不要です。
② 自動更新を無効化されているお客様(手動更新運用)
お早めにWordPress管理画面へログインいただき、
修正済みバージョン(7.0.2 / 6.9.5 / 6.8.6 など)への
手動アップデートを実施してください。
■補足
お名前.com レンタルサーバーで提供しているセキュリティ機能「SiteGuard」が有効な場合、
本攻撃に含まれる不正アクセスは自動で遮断されますが、Webサイトの安全のため
WordPress本体の最新化を強く推奨いたします。
お客様にはお手数をおかけいたしますが、セキュリティ確保のため
ご理解とご協力のほどよろしくお願い致します。