お知らせ一覧|ユービーセキュア

【緊急リリース】Vex オートスキャナーがWordPressの重大な脆弱性(wp2shell/CVE-2026-63030・CVE-2026-60137)に対応

作成者: Admin|2026年 7月 21日

株式会社ユービーセキュアは、2026年7月21日(火)、当社が提供するWebアプリケーションの脆弱性検査ツール「Vex」において、WordPressの重大な脆弱性「wp2shell」(CVE-2026-63030、CVE-2026-60137)に対応する検査シグネチャを追加し、緊急リリースを実施しました。本脆弱性は認証を経ずに悪用され得る深刻なものであり、当社は情報公開後すみやかに対応シグネチャの開発に着手し、緊急リリースに至りました。

本リリースでは、まずオートスキャナー(自動スキャン機能)にて対応シグネチャの提供を開始しています。カスタムスキャナーについても、今週中を目処に対応シグネチャを提供する予定です(提供開始時に本ページへ追記します)。

■ 対応した脆弱性について

  • 脆弱性名:WordPressにおける認証不要のリモートコード実行の脆弱性(通称:wp2shell)
  • 脆弱性識別番号:CVE-2026-63030、CVE-2026-60137
  • 深刻度:Critical(CVSS v3 Base Score 9.8)
  • 詳細情報:〔JPCERT/IPA等の公的な注意喚起URL。なければRapid7解説記事〕

本脆弱性は、攻撃者が細工したHTTPリクエストをWordPressに送信することで、認証を経ずにリモートでの任意コード実行や、サーバー上の情報への不正アクセスにつながる可能性があるものです。WordPressをご利用の場合は、提供元の情報をもとに最新版へのアップデートをご検討ください。

 

■ リリース内容

〈オートスキャナー〉

  • リリース日:2026年7月21日(火)
  • 内容:wp2shell(CVE-2026-63030、CVE-2026-60137)に対応した検査シグネチャを追加

〈カスタムスキャナー〉

  • リリース日:今週中を目処に提供予定(提供開始時に本ページへ追記します)
  • 内容:wp2shell(CVE-2026-63030、CVE-2026-60137)に対応した検査シグネチャを追加

詳細は最新版のVexのリリースノートおよびシグネチャ情報をご参照ください。

 

ユービーセキュアでは、今後も脆弱性の深刻度や影響範囲に応じ、迅速かつ的確なシグネチャ追加・検査対応を継続してまいります。引き続き、Vexファミリー製品をご愛顧賜りますようお願い申し上げます。

 

Webアプリケーション脆弱性検査ツール「Vex」について