最重要★★★★★Hacker News
WordPress に認証前 RCE、GPT で $25 で発見 — 月 50 万ドルで売られる脆弱性
30秒で把握
- 1WordPress バッチ API に認証前 SQLi 発見、権限昇格で RCE 到達・世界 5 億台以上影響
- 2LLM (GPT5.6 Sol Ultra) が 4 時間・$25 で発見・従来月 50 万ドルで売却される脆弱性と同等
- 3デフォルト WordPress インスタンスで即実行可能・本番運用チームは緊急パッチと wp2shell で検証
要約
セキュリティ研究者が GPT5.6 Sol Ultra を使用し、デフォルト設定の WordPress に認証前から RCE (遠隔コード実行) に至る脆弱性チェーンを発見した。世界 5 億台以上の WordPress インスタンスが影響を受ける可能性がある。脆弱性は WordPress バッチ API (5.6 以降) の認証処理に起因する SQL インジェクションで、これを権限昇格・RCE へ連鎖させる。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約