ドメインとるならお名前.com

登録実績4,200万件突破!
国内シェアNo.1の格安ドメイン登録サービス

メニューを閉じる

お知らせ

[お名前.com レンタルサーバー] WordPressの脆弱性(wp2shell/CVE-2026-63030等)に関するご注意とアップデートのお願い

平素よりお名前.comをご利用いただきましてありがとうございます。

 

WordPressコアにおける認証不要のリモートコード実行(RCE)に関する

重大な脆弱性(通称「wp2shell」/CVE-2026-63030、CVE-2026-60137等)

およびその修正版プログラムが公表されております。

 

本脆弱性が悪用された場合、第三者によってサーバー上で任意のプログラムが

実行される危険性がございます。

対象のWordPressをご利用のお客様は、以下をご確認のうえ、

必要なご対応をお願い申し上げます。

 

■ 対象となるWordPressバージョン

・WordPress 7.0系:7.0.1 以下のバージョン

・WordPress 6.9系:6.9.4 以下のバージョン

・WordPress 6.8系:6.8.5 以下のバージョン ※その他旧バージョンも含みます。

 

■ 修正済みバージョン

・WordPress 7.0.2 / 6.9.5 / 6.8.6

 

■ お客様にお願いしたいご対応

① 自動更新(マイナーアップデート)を有効にしているお客様

WordPress本体の自動更新機能を有効にされている場合、

すでに順次最新の修正版へアップデートされております。

お客様側での作業は不要です。

 

② 自動更新を無効化されているお客様(手動更新運用)

お早めにWordPress管理画面へログインいただき、

修正済みバージョン(7.0.2 / 6.9.5 / 6.8.6 など)への

手動アップデートを実施してください。

 

■補足

お名前.com レンタルサーバーで提供しているセキュリティ機能「SiteGuard」が有効な場合、

本攻撃に含まれる不正アクセスは自動で遮断されますが、Webサイトの安全のため

WordPress本体の最新化を強く推奨いたします。

 

お客様にはお手数をおかけいたしますが、セキュリティ確保のため

ご理解とご協力のほどよろしくお願い致します。