メンテナンス情報

【重要】WordPressの脆弱性(wp2shell)サーバー側対策メンテナンス完了のお知らせ

                                                                        2026年8月18日

CWJホスティングサービスご利用者様

                                                       株式会社サイバーウェイブジャパン
                                                       〒516-0016
                                                       三重県伊勢市神田久志本町1042番地
                                                       TEL:0596-63-6181   FAX:0596-63-6182
                                                       E-mail:support@cwj.jp


       【重要】WordPressの脆弱性(wp2shell)サーバー側対策メンテナンス完了のお知らせ

平素より弊社サービスをご利用いただき、誠にありがとうございます。

8月10日にお知らせをいたしました、WordPress脆弱性に対するアクセス遮断の
メンテナンスが完了いたしましたのでお知らせいたします。

ご不明な点がございましたら、上記までお問い合わせくださいますようお願い申し上げます。

            < 記 >

1.対象サービス
ホスティングサービス

2.メンテナンス日時
2026年8月18日(火)0時〜0時3分

3.影響
上記時間帯のうち数分間Webサイトの閲覧ができなくなります。

本対策内容について、WordPressのREST APIのバッチエンドポイントである「/wp-json/batch/v1」を
URLに含む場合、すべて遮断をいたします。
WordPressのREST APIを使用している場合、その機能が正常に動作しなくなる可能性がございます。

4.本対策の経緯(8月10日送付内容の再掲)

コンテンツ管理システムの「WordPress」を使用いただいているWebサイトにおいて、
外部からの攻撃により、Webサイトの乗っ取り(第三者からのコード実行)の活動が見られます。
脆弱性(CVE-2026-63030、通称「wp2shell」)に関する攻撃活動が発生しております。
この脆弱性について、認証やログインを必要とせずに影響を受けるものとなります。

当社対応といたしまして、この脆弱性へのアクセスを遮断する対応を実施いたします。
8月18日0時より遮断を行うためのメンテナンスを実施いたします。

本脆弱性WordPress対応バージョンについて、WordPressの最新バージョンにおいて改善をされております。
6.8系ならば6.8.6以上、6.9系ならば6.9.5以上、7.0系ならば7.0.3以上にバージョンアップを
お願いいたします。

お客様にて該当バージョンへのバージョンアップ後、個別に解除をご希望の方は
お手数をお掛けしますが、ご利用ドメイン名をご記入いただき、弊社サポートまでご連絡ください。

                                                                              以上