Scraps 最終更新 2026/10/03 07:01

原文著者: @jiis-sasaki /

WordPress 4.7〜7.1.1に未認証の不正読込 CVE-2026-87902──7.1.2更新と攻撃痕跡の確認

  • #バックエンド
  • #クラウド
  • #セキュリティ

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • WordPress 4.7〜7.1.1に未認証の不正読込CVE-2026-87902が公開され、RCEが可能に
  • パストラバーサルによるローカルPHPファイル読み込み、認証不要、CVSS v4.0 9.2
  • 7.1.2以上への更新が急務で、自動更新設定の確認とregister_argc_argvをOffにする対策が必要
WordPress 4.7〜7.1.1に未認証の不正読込 CVE-2026-87902──7.1.2更新と攻撃痕跡の確認 - Qiita

Qiita / 原文を読む