WordPressコアに深刻な脆弱性、7.1.2で修正 7.1.1更新済みでも再更新が必要
WordPressは9月22日にWordPress 7.1.2を公開し、コアの深刻な脆弱性を修正した。アカウントを持たない攻撃者が、テーマフォルダの外にあるPHPファイルをサイトに読み込ませることができる。一部のサーバーでは任意コードの実行にまで至る。修正はサポート中の全ブランチ(4.7まで)に提供されている。9月17日に7.1.1で修正された「Comment2Shell」(CVE-2026-93485)とは別の問題なので、7.1.1を当てたサイトも改めて更新する必要がある。











