Asayomu Tech
最重要★★★★★Hacker News

WordPress に認証前 RCE、GPT で $25 で発見 — 月 50 万ドルで売られる脆弱性

30秒で把握

  • 1WordPress バッチ API に認証前 SQLi 発見、権限昇格で RCE 到達・世界 5 億台以上影響
  • 2LLM (GPT5.6 Sol Ultra) が 4 時間・$25 で発見・従来月 50 万ドルで売却される脆弱性と同等
  • 3デフォルト WordPress インスタンスで即実行可能・本番運用チームは緊急パッチと wp2shell で検証

要約

セキュリティ研究者が GPT5.6 Sol Ultra を使用し、デフォルト設定の WordPress に認証前から RCE (遠隔コード実行) に至る脆弱性チェーンを発見した。世界 5 億台以上の WordPress インスタンスが影響を受ける可能性がある。脆弱性は WordPress バッチ API (5.6 以降) の認証処理に起因する SQL インジェクションで、これを権限昇格・RCE へ連鎖させる。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。