2026年7月18日、WordPressに深刻なセキュリティ脆弱性が発見されました。これに伴い、最新バージョン「WordPress 7.0.2」がリリースされました。
脆弱性の内容
今回修正された脆弱性は以下の2件です。
・SQLインジェクションを容易にする脆弱性
・REST APIにおけるバッチルートの混同とSQLインジェクションの脆弱性(リモートコード実行につながる可能性があるもの)
また、WordPress 6.9系・6.8系についても、それぞれ影響を受ける脆弱性に対応したバージョン(6.9.5、6.8.6)がリリースされています。
H2O spaceでの対応について
弊社でWebサイト運用サポートをご契約いただいているお客様のWebサイトにつきましては、今回のリリースを受けて、目視による最新バージョンの適用状況の確認、および適用後の動作確認を実施しております。
また、もしご自身によるバージョンアップが不安などありましたら、トラブル解決サポートの内容にてサポートをさせていただいたり、この機会にWebサイト運用サポートをご利用いただき、即日対応することもできますので、お問い合わせいただければ幸いです。