NEWSお知らせ

2026.08.10
お知らせ
【重要】WordPressの脆弱性「XSS2Shell」(CVE-2026-64638)に関する注意喚起
平素は弊社サービスをご利用いただき、誠にありがとうございます。
このたび、WordPressにおいて脆弱性(CVE-2026-64638)が公開されました。
本脆弱性は、WordPressのログイン画面におけるクロスサイトスクリプティング(XSS)の脆弱性です。
特定の条件下で、管理者が細工されたURLへアクセスした場合などに、意図しない操作が実行され、サイトの改ざん等につながる可能性があります。
WordPressをご利用中のお客様におかれましては、安全にご利用いただくため、修正版へのアップデートをご検討くださいますようお願いいたします。
【影響を受けるバージョン】
WordPress 4.7.0 〜 7.0.2
※ 4.7.0 未満はサポート対象外のため修正版が提供されません。サポート対象バージョンへの移行をご検討ください。
【お願いする対応】
・ご利用中のWordPressを修正パッチ適用版へ更新してください。
・WordPress本体、プラグイン、テーマは最新バージョンへ更新してください。
・ご利用中のプラグイン・テーマについても、脆弱性情報の有無をご確認ください。
・更新前には、必ずバックアップを取得したうえで実施してください。
なお、本件はWordPressのソフトウェアに関する脆弱性となりますので、
弊社から個別のアップデート作業は実施しておりません。
詳細につきましては、WordPress公式サイトおよび各種セキュリティ情報をご確認くださいますようお願いいたします。
ご不明な点等ございましたら、弊社サポートセンターまでお問い合わせください。
サポートメールアドレス:support@future-s.com
今後とも、弊社サービスのご愛顧を賜りますようお願い申し上げます。
以上




TEL
お問い合わせ
総合サポート