Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137 CVE-2026-60137 & CVE-2026-63030 に対する一時的な緊急緩和策 (wp2shell) | Kitploit
ツール/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
防御ツール脆弱性スキャナーコード分析ウェブセキュリティ設定ミスAPIセキュリティ
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137 CVE-2026-60137 & CVE-2026-63030 に対する一時的な緊急緩和策 (wp2shell)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1ヶ月前未レビュー

Plugin Acyber Wordpress

[!WARNING] CVE-2026-60137 および CVE-2026-63030 (wp2shell) に対する緊急一時緩和策
wp2shell 脆弱性チェーンに対する緊急一時リスク軽減策


🇬🇧 英語の説明

この軽量 WordPress プラグインは、重大な wp2shell エクスプロイトチェーン(CVE-2026-60137 および CVE-2026-63030)に対する一時的な仮想パッチ(緩和策)として機能します。

このエクスプロイトチェーンにより、標準構成の WordPress インストール(バージョン 6.9+)では、認証なしのリモートコード実行(RCE)が可能になります。

動作の仕組み:

  1. 厳格なサニタイズ: WP_Query パラメータをインターセプトし、author__not_in の値を厳密な整数型キャストでサニタイズして、SQL インジェクションの試みをブロックします。
  2. エンドポイント保護: REST API のバッチエンドポイント(/batch/v1)へのアクセスをブロックし、攻撃者が認証チェックを迂回するのを防ぎます。

インストール:

  1. PHP ファイルをダウンロードします。
  2. WordPress の /wp-content/plugins/ ディレクトリにアップロードします。
  3. WordPress のダッシュボードからプラグインを有効化します。

注: これは一時的な防御機構です。WordPress コアを最新のセキュアバージョンに更新することを強くお勧めします。


🇮🇷 ペルシア語の説明

この軽量 WordPress プラグインは、重大な wp2shell 脆弱性チェーン(CVE-2026-60137 および CVE-2026-63030 を含む)に対抗するための一時的なセキュリティパッチ(仮想パッチ)として開発されました。

この脆弱性チェーンにより、ハッカーは認証を必要とせずに WordPress 上で悪意のあるコードを実行(RCE)し、サイトの制御を掌握することができます。

動作の仕組み:

  1. 厳格なサニタイズ: このツールは WP_Query クラスの author__not_in フィールドへの入力を厳密にフィルタリングして整数に変換し、SQL コードの注入を不可能にします。
  2. エントリポイントのブロック: REST API のバッチパスである /batch/v1 へのアクセスを完全にブロックし、攻撃者が認証システムを迂回できないようにします。

インストールガイド:

  1. プラグインの PHP コードファイルをダウンロードします。
  2. サイトの /wp-content/plugins/ パスにアップロードします。
  3. WordPress のプラグイン管理セクションからプラグインを有効化します。

注: これは一時的な防御策です。できるだけ早く WordPress コアを最新のセキュアバージョンに更新することをお勧めします。


著者 / 著者

  • 名前: Mohammad Javad Joshani
  • ウェブサイト: acyber.ir
ツールをダウンロード