TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

WordPress Core の未認証RCEチェーン「wp2shell」への攻撃検知が急増 ── 公表当日に前日比277倍、9日間で累計約195万件を検知

【要点】

◎WordPress脆弱性チェーン「wp2shell」は公表当日に攻撃が前日比277倍へ急増し、9日間で約195万件を検知した。CVSS評価の差に左右されず、迅速な更新と多層防御が重要と分析している。


【図表】




出典: https://www.cscloud.co.jp/news/report/202608049157/


【要約】

サイバーセキュリティクラウドは、WordPressコアの脆弱性チェーン「wp2shell」(CVE-2026-63030、CVE-2026-60137)の攻撃状況を分析した。修正版公開当日に攻撃は前日比277倍となる4,704件へ急増し、その後9日間で累計195万165件を検知した。攻撃元は米国が最多だった一方、日本では多数のIPから少量ずつ攻撃する分散型の傾向が確認され、IPベースの遮断だけでは防御が困難と指摘した。また、CVE-2026-60137は評価機関によってCVSS値が5.9と9.1に分かれたため、スコアだけに依存せず速やかな更新やWAFによるアクセス制御、侵害有無の確認が重要としている。


【ブログ】

◆WordPress Core の未認証RCEチェーン「wp2shell」への攻撃検知が急増 ── 公表当日に前日比277倍、9日間で累計約195万件を検知 (サイバーセキュリティクラウド, 2026/08/04)
https://www.cscloud.co.jp/news/report/202608049157/


【関連まとめ記事】

◆全体まとめ
 ◆アプリ (まとめ)

◆アプリ: WordPress (まとめ)
https://malware-log.hatenablog.com/entry/WordPress


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023