Scutum活用ブログ
Scutum DDoS対策サービス

過去のお知らせ

WordPress Coreの脆弱性(CVE-2026-64638)について

WordPress Coreについて、ログイン画面におけるクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-64638)が新たに確認されています。

本脆弱性は、認証前の状態でも悪用可能な反射型XSSの脆弱性であり、攻撃者が用意したWebサイトへの誘導など、一定の条件が揃った場合には、最終的にPHPコードを実行される可能性があります。

本脆弱性を含む複数のセキュリティ問題への修正を含むWordPress 7.0.3が公開されています。WordPressをご利用のお客様は、利用しているバージョンをご確認の上、早急なアップデートをご検討ください。なお、WordPressではセキュリティ修正対象となる過去のバージョンについても順次修正版が提供されています。

Scutumでは、2026年8月8日時点で、本脆弱性に対する防御対応を行い、防御できる状態に更新しております。

※今後追加で情報が公開された場合は、再度対応を検討します。