MAINTENANCE / メンテナンス情報

お知らせ

2026.07.22

WordPressの脆弱性(CVE-2026-63030)に関する弊社対応状況のお知らせ

平素は弊社運営サービスをご利用いただき、誠にありがとうございます。

このたび、コンテンツ管理システム「WordPress」に関連して、外部からの攻撃により第三者による任意のコード実行やWebサイトの不正操作につながるおそれのある重大な脆弱性(CVE-2026-63030、通称「wp2shell」)が公表されました。

現時点では、お客様のWebサイトの改ざん、個人情報・顧客データの流出、不正メール送信、サービス停止など、お客様に直接影響する具体的な被害は確認されておりません。

また、予防措置として、対象サーバーにおいて本脆弱性の攻撃経路となる可能性があるREST APIのバッチエンドポイント(/wp-json/batch/v1)への通信を遮断しており、現在も引き続き、サーバーの監視を実施しております。

安全なサービス提供を最優先とした対応となりますので、何卒ご理解とご協力を賜りますようお願い申し上げます。

このページのトップへ