2026年7月28日
各位
広報課・情報センター
WordPress の脆弱性に関する注意喚起(緊急)
平素より本学の情報環境の適切な利用にご協力を賜り、御礼申し上げます。
このたび、コンテンツ管理システム「WordPress」において、認証を経ずに遠隔か
ら任意のコードを実行されるおそれのある深刻な脆弱性が公表されました。
すでに実証コードが公開され、実際の攻撃も確認されております。
研究室・部署等で独自に WordPress を運用されている場合は、下記をご確認のうえ、
速やかにWebページ管理・保守業者様と連携し、ご対応くださいます
ようお願いいたします。
記
1.対象の脆弱性
CVE-2026-60137(GHSA-fpp7-x2x2-2mjf)
CVE-2026-63030(GHSA-ff9f-jf42-662q)
※両者を組み合わせた攻撃手法は「wp2shell」と呼称されています。
2.影響を受けるバージョン
WordPress 6.8.0~6.8.5、6.9.0~6.9.4、7.0.0~7.0.1
(6.8 より前のバージョンは影響を受けません)
3.対応方法
WordPress 7.0.2 以降(6.8 系をご利用の場合は 6.8.6 以降)へ更新してください。
自動更新(強制更新)が有効化されておりますが、更新が適用されているか必ず
ご自身でご確認ください。
4.参考情報
独立行政法人情報処理推進機構(IPA)
WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell)
| 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
5.問い合わせ先
白金情報センター(内線5471)
メール:joho@cc.meijigakuin.ac.jp
以 上