平素よりTOWSホスティングサービスをご利用いただき、誠にありがとうございます。
CMSツールである、WordPress本体において、重大な脆弱性(CVE-2026-63030、
CVE-2026-60137、通称「wp2shell」)が公開されております。
【参考情報】
IPA(独立行政法人情報処理推進機構) 重要なセキュリティ情報
WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell)
https://www.ipa.go.jp/security/security-alert/2026/alert20260722.html
この脆弱性は、認証を必要とせずに悪用される可能性があり、対象バージョンでは
ウェブサイトが不正に操作されるおそれがあります。攻撃コードも公開されているため、
早急なアップデートが推奨されております。
■対象
下記「影響を受けるWordPressのバージョン」を利用して
ウェブサイトを公開しているお客様。
■影響を受けるWordPressのバージョン
WordPress 6.9.0 ~ 6.9.4
WordPress 7.0.0 ~ 7.0.1
WordPress 6.8.0 ~ 6.8.5
■お客様へのお願い
対象バージョンをご利用の場合は、以下の修正版以降へ速やかにアップデートを
実施してください。
6.9.x → 6.9.5以降
7.0.x → 7.0.2以降
6.8.x → 6.8.6以降※
※6.8系は「wp2shell」の攻撃チェーンそのものの対象ではありませんが、
関連する脆弱性(CVE-2026-60137)の修正が含まれているため、
最新版への更新を推奨します。
アップデート前にはバックアップを取得することをお勧めいたします。
合わせて、プラグインやテーマについても最新版へ更新し、不要なものは削除する
ことを推奨いたします。
なお、WordPressの自動更新を有効にしている場合でも、何らかの理由により更新が
完了していない場合があります。管理画面で実際にアップデートが完了していることを
必ずご確認ください。
お客様のウェブサイトを安全に運用いただくため、早急なご対応をお願いいたします。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
本件に関するお問い合わせは、下記の弊社サポートEメールまたは
お問い合わせフォームにてお願い致します。
――――――――――――――――――――――――――――――――
★TOWSサポートお問い合わせメールアドレス
――――――――――――――――――――――――――――――――
サポートEメールアドレス:support@tows.ne.jp
――――――――――――――――――――――――――――――――
★TOWSサポートお問い合わせフォーム/メンテナンス情報、障害情報/
メールソフト設定マニュアル掲載ページ
――――――――――――――――――――――――――――――――
https://www.too.com/support/i-service/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
株式会社Too
NIビジネス部
E-Mail:support@tows.ne.jp
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
今後もお客様のご要望に少しでもお答えできるよう、サービス向上を図っていきたいと考えておりますので、宜しくお願い申し上げます。