脆弱性・脅威情報 WordPress 7.0.4公開、PNGを装うRCEに対処 WordPress 7.0.4がCVE-2026-65640(CVSS 8.8)を修正。ImagickとGhostscriptを併用するサイトで、投稿者権限の利用者がPNGを装ったPostScriptを投げると任意コードが実行されます。該当判定の手順まで解説。 2026.08.14 脆弱性・脅威情報