お知らせ・トピックス
WordPressの脆弱性「wp2shell」への弊社対応について
2026年7月中旬、WordPressの脆弱性「wp2shell」が公表されました。
この脆弱性により、WordPressで制作した弊社ウェブサイトは攻撃を受けるおそれがあります。
この脆弱性に対する、弊社の対応についてご説明いたします。
弊社対応について
WordPressには、脆弱性が修正されたセキュリティリリースを自動的に取得・インストールする機能が備わっています。
この機能により脆弱性は自動的に解消されますが、サーバーによってはこの機能が動作しないケースがあります。
特にウェブサーバーをお客様からご支給いただいた場合を中心に、そういったケースが見られます。
本日以降、弊社で上記のケースを発見した場合は、随時WordPressに攻撃を無効化するプラグインをインストールする対応を実施いたします。
このプラグインによる、ウェブサイトの通常の動作や操作に変化はありません。
上記対応につきまして、あらかじめご了承いただきますよう、お願いいたします。
対象かどうかを確認する方法について
自社ウェブサイトが「wp2shell」の対象であるかについては、以下のウェブサイトで確認可能です。
(「wp2shell」の情報をまとめている公式なウェブサイトです)
https://wp2shell.com

「wp2shell checker」にURLを入力してScanボタンを押すことで、確認が可能です。
以下のように、緑色の文字で Not vulnerable(脆弱でない)と出た場合は対象ではありませんので、ご安心ください。

以下のように赤色で VULNERABLE と出た場合は、残念ながら脆弱性の対象となっていますので、弊社までご連絡くださいませ。
必要な対処を実施いたします。
