トピック
3 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
9月28日(月)
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。


