平素は弊社運営サービスをご利用いただき、誠にありがとうございます。
このたび、コンテンツ管理システム「WordPress」に関連して、外部からの攻撃により第三者による任意のコード実行やWebサイトの不正操作につながるおそれのある重大な脆弱性(CVE-2026-63030、通称「wp2shell」)が公表されました。
現時点では、お客様のWebサイトの改ざん、個人情報・顧客データの流出、不正メール送信、サービス停止など、お客様に直接影響する具体的な被害は確認されておりません。
また、予防措置として、対象サーバーにおいて本脆弱性の攻撃経路となる可能性があるREST APIのバッチエンドポイント(/wp-json/batch/v1)への通信を遮断しており、現在も引き続き、サーバーの監視を実施しております。
安全なサービス提供を最優先とした対応となりますので、何卒ご理解とご協力を賜りますようお願い申し上げます。
