平素よりRisuPuレンタルサーバーをご利用いただきましてありがとうございます。
このたび、WordPressにおいて複数の脆弱性が発表されております。
RisuPuレンタルサーバーの提供に採用している上位事業者から本件についての
アナウンスは現状行われておりませんが、弊グループにて採用するサービスで
掲載がされていたため、弊グループとして先立ちましてご案内いたします。
それぞれの脆弱性毎に以下のような影響などを受ける可能性がございます。
■CVE-2026-65640(Ghostscript)
悪意のあるファイルアップロードおよび第三者によってサーバー上で
不正なプログラム・ソフトウェアなどが実行される可能性があります。
なお、本脆弱性はWordPressで「投稿者」以上の権限が必要であり
アカウントやログイン情報を持たない第三者からは攻撃できません。
ただし、不特定多数の方が登録出来る場合は本脆弱性の対象です。
ご参考及び引用元:ConoHa WING(GMOインターネット株式会社)
同社お知らせ:https://www.conoha.jp/wing/news/?ap=2015054753
■CVE-2026-64638(XSS2Shell)
認証前の反射型クロスサイトスクリプティング(XSS)により、
不正なプログラム・ソフトウェアが実行され、任意のコードが実行される
可能性があります。
ご参照及び引用元:シンVPS(エックスサーバー株式会社)
同社お知らせ:https://www.shin-vps.jp/news/detail.php?view_id=2382
※弊グループでは上記サービス(VPS)は利用しておりませんが、
同社が提供する「シンレンタルサーバー」を利用しております。
※以下の情報は新しく発表された脆弱性である「CVE-2026-65640」として記載しております。
CVE-2026-64638の情報をご確認されたい場合は、上記のご参考元をご参照ください。
■対象となるWordPressバージョン
・WordPress 7.0系:7.0.0 ~ 7.0.3
・WordPress 6.9系:6.9.0 ~ 6.9.6
・WordPress 6.8系:6.8.0 ~ 6.8.7
・WordPress 6.7系:6.7.0 ~ 6.7.6
・WordPress 6.6系:6.6.0 ~ 6.6.6
・WordPress 6.5系:6.5.0 ~ 6.5.9
・WordPress 6.4系:6.4.0 ~ 6.4.9
・WordPress 6.3系:6.3.0 ~ 6.3.9
・WordPress 6.2系:6.2.0 ~ 6.2.10
・WordPress 6.1系:6.1.0 ~ 6.1.11
・WordPress 6.0系:6.0.0 ~ 6.0.13
・WordPress 5.9系:5.9.0 ~ 5.9.15
・WordPress 5.8系:5.8.0 ~ 5.8.14
・WordPress 5.7系:5.7.0 ~ 5.7.16
・WordPress 5.6系:5.6.0 ~ 5.6.18
・WordPress 5.5系:5.5.0 ~ 5.5.19
・WordPress 5.4系:5.4.0 ~ 5.4.20
・WordPress 5.3系:5.3.0 ~ 5.3.22
・WordPress 5.2系:5.2.0 ~ 5.2.25
・WordPress 5.1系:5.1.0 ~ 5.1.23
・WordPress 5.0系:5.0.0 ~ 5.0.26
・WordPress 4.9系:4.9.0 ~ 4.9.30
・WordPress 4.8系:4.8.0 ~ 4.8.29
・WordPress 4.7系:4.7.0 ~ 4.7.34
※以下の情報は新しく発表された脆弱性である「CVE-2026-65640」として記載しております。
CVE-2026-64638の情報をご確認されたい場合は、上記のご参考元をご参照ください。
■修正適用バージョン
・WordPress 7.0系:7.0.4
・WordPress 6.9系:6.9.7
・WordPress 6.8系:6.8.8
・WordPress 6.7系:6.7.7
・WordPress 6.6系:6.6.7
・WordPress 6.5系:6.5.10
・WordPress 6.4系:6.4.10
・WordPress 6.3系:6.3.10
・WordPress 6.2系:6.2.11
・WordPress 6.1系:6.1.12
・WordPress 6.0系:6.0.14
・WordPress 5.9系:5.9.16
・WordPress 5.8系:5.8.15
・WordPress 5.7系:5.7.17
・WordPress 5.6系:5.6.19
・WordPress 5.5系:5.5.20
・WordPress 5.4系:5.4.21
・WordPress 5.3系:5.3.23
・WordPress 5.2系:5.2.26
・WordPress 5.1系:5.1.24
・WordPress 5.0系:5.0.27
・WordPress 4.9系:4.9.31
・WordPress 4.8系:4.8.30
・WordPress 4.7系:4.7.35
■ご利用者様にお願いしたいご対応内容
①自動更新(マイナーバージョンを含む)を有効化にされている方
WordPress本体の自動更新を有効にされている環境につきましては、
すでに順次最新の修正版へアップデートが適用されておりますので
ご利用者様側での作業はございません。
なお、何らかの理由により自動更新が失敗している可能性もございますので
ご運用されているWordPressサイトのバージョンを今一度ご確認いただき、
失敗等で修正適用バージョンとなっていない場合は更新処理をお願いいたします。
また、WordPressからのメールが適切に受信いただけるようSMTP設定なども
ご対応のご検討をいただきますようお願いいたします。
②自動更新を無効化にされている方(手動更新でご運用されている場合)
お早めにWordPressサイトにログインいただき、管理画面から上記に記載する
修正済みのバージョンへの手動更新処理をお願いいたします。
ご利用者様には大変お手数をおかけいたしますが、大切なWordPressサイトをお守りするために
ご理解とご協力を賜りますよう、よろしくお願い申し上げます。
【サービスに関するお問い合わせ先】
●RSPインターネットグループ
RisuPu お客様センター
お問い合わせ:https://help.rspnet.jp/contact-form/
【注意喚起】複数のWordPressの脆弱性(CVE-2026-65640/CVE-2026-64638)に関するお知らせ
お知らせ
