【注意喚起】「GoToRecruit」をご利用のお客様へ 深刻度「緊急」のWordPress脆弱性(CVE-2026-63030・CVE-2026-60137、通称「wp2shell」)について

「GoToRecruit」をご利用いただき、誠にありがとうございます。

WordPressにおいて、深刻度「緊急」である脆弱性(CVE-2026-63030・CVE-2026-60137、通称「wp2shell」)が公表されています。

今回の脆弱性を悪用されると、悪意のある第三者がWordPressの管理画面にログインすることなく、
外部からWebサイトを不正に操作できる可能性があります。
そのため、対象となるバージョンのWordPressをご利用の場合は、早めのアップデートをお願いいたします。

WordPressのアップデートはご自身で実施していただくことも可能です。
ただし、サイトの構成によってはアップデート後にテーマやプラグインが正常に動作しなくなる場合があります。

弊社にバージョンアップ作業をご依頼いただくことも可能ですので、お問い合わせフォーム(https://bstinc.co.jp/contact-wordpress/)よりご連絡ください。
ご依頼の際に発生する費用についてもお問い合わせいただけますと幸いです。

安全にWebサイトをご利用いただくため、対象となるバージョンをご利用の場合は、速やかなアップデートをご検討ください。




・wp2shell
 CVE-2026-63030・CVE-2026-60137
 WordPress本体に存在する2件の脆弱性を組み合わせることにより、攻撃者が認証を行うことなく、遠隔から任意のコードを実行できる可能性があります。
 詳細については、以下のIPA(情報処理推進機構)のページをご確認ください。
 IPA「WordPress の脆弱性(WP2Shell)について」
 ・影響を受けるWordPressバージョン
  ・WordPress 7.0.0~7.0.1
  ・WordPress 6.9.0~6.9.4
  ※ WordPress 6.8.0~6.8.5は、wp2shell を構成する脆弱性のうち CVE-2026-60137 の影響を受けます。