脆弱性・脅威情報 WordPress 7.0.4公開、PNGを装うRCEに対処
WordPress 7.0.4がCVE-2026-65640(CVSS 8.8)を修正。ImagickとGhostscriptを併用するサイトで、投稿者権限の利用者がPNGを装ったPostScriptを投げると任意コードが実行されます。該当判定の手順まで解説。
脆弱性・脅威情報
脆弱性・脅威情報