GPT-5.6 Sol Ultra Found Wp2shell RCE Flaw That Could Be Worth $500,000 for About $25
2026/07/20 CyberSecurityNews — GPT-5.6 Sol Ultra を活用した調査により、WordPress に存在する深刻な認証前リモートコード実行 (RCE) 脆弱性 Wp2shell (CVE-2026-63030/CVE-2026-60137) が発見された。それに要した対価は $25 相当の AI 使用料であり、脆弱性の研究が高度なモデルにより再形成され得ることを浮き彫りにした。

WordPress ソースコードのローカル・コピーを監査するよう指示した、Searchlight Cyber の研究者たちは、4 つの AI エージェントを介して GPT-5.6 Sol Ultra を 6 時間にわたって使用した。
それにより、このモデルが特定したのは、未認証の攻撃者が管理者権限を取得し、最終的に脆弱な WordPress サイト上で任意のコードを実行できる、完全なエクスプロイト・チェーンである。
研究者は、この問題による潜在的な損害を最大 $500,000 と見積もっている。それが反映しているのは、広く使用されているソフトウェアに影響を及ぼす、信頼性の高い認証前かつゼロクリックの RCE 脆弱性に割り当てられる価値の高さである。
GPT-5.6 Sol Ultra が WordPress RCE を発見
WordPress が世界中で 5 億超の Web サイトを支えていることを踏まえると、デフォルト・コンフィグで悪用可能な RCE はきわめて深刻なものとなる。
この調査から報告された攻撃チェーンは、”/wp-json/batch/v1″ エンドポイントを通じてアクセス可能な、WordPress の Batch API から始まる。この API は、単一の HTTP リクエスト内で複数の REST リクエストを処理する。
このレポートによると、エラー・ハンドリング条件により、検証結果と一致した REST ハンドラの間に不整合が生じる可能性がある。それにより、攻撃者は 1 つのリクエストを検証しながら、別のエンドポイント・ハンドラに対して、同じリクエストを実行する可能性を得る。
この非同期化により、REST API ルートで採用されているパラメータ・サニタイズ保護のバイパスが可能になると報告されている。
研究者たちが指摘したのは、posts エンドポイント内の複合的な問題である。具体的には、期待される整数配列ではなくスカラーとして、author_exclude 値が提供された場合、適切なエスケープなしにデータベース・クエリへと送信される可能性がある。
通常の Batch API は GET リクエストをブロックするため、このメソッド検証をバイパスするために、AI モデルはネストされたバッチ・リクエストを作成した。それにより、SQL 関連パラメータの検証をバイパスした。
これにより、WordPress データベースからデータを読み取れる、認証前 SQL インジェクションの脆弱性が特定された。SQL インジェクションから RCE への移行においては、より複雑な一連のアクションが関係していた。
このモデルが作成した侵害手法は、WordPress のインメモリ投稿キャッシュと oEmbed キャッシュ・メカニズムを悪用し、制御可能なデータベース・ベースの投稿レコードを作成するものだと、研究者たちは説明している。その後に、一連のエントリは特殊な customize_changeset オブジェクトへと変換される。
WordPress の changeset は、指定されたユーザーの権限でサイトに対してコンフィグ変更を適用するものだ。このエクスプロイトはリクエスト処理中に、管理者ユーザー ID 111 に関連付けられた changeset を偽造することで、標的とする WordPress の一時的な管理者権限を取得した。
攻撃の最終段階では、WordPress hook と細工された投稿階層サイクルが悪用された。偽造された投稿により、WordPress は parse_request hook を呼び出し、悪意のバッチ・リクエストを再実行した。
それと同時に、このプロセスは一時的な管理者権限を保持した状態にあった。この 2 回目のパスにおいて、攻撃者は新しい管理者アカウントを作成し、悪意のプラグインをインストールしてコード実行を得ることができた。
この問題に対処する時間を防御側に与えるために、Searchlight Cyber は公開報告を遅らせた。Calif や Hacktron などの独立系の研究者は、Proof of Concept コードが GitHub で公開される前に、完全なエクスプロイト・チェーンを再現したと報告している。
管理者に求められるのは、最新の WordPress セキュリティ更新を直ちに適用し、”/wp-json/batch/v1″ への不審なリクエストが発生していないことをログ内で確認することである。さらにユーザー組織は、wp2shell のホスト型スキャナを使用して、潜在的な露出を確認できる。
WordPress に存在する脆弱性 CVE-2026-63030/CVE-2026-60137 を悪用する攻撃者が、一括処理を行う機能の不備とデータベース操作における確認の不足を組み合わせ、外部からログインなしで不正な指示を実行できるという問題が明らかになりました。この脆弱性の特定に用いられたのは、GPT-5.6 Sol Ultra という高度な AI を用いた解析であり、わずかなコストで複雑な攻撃手法が解明されました。被害を未然に防ぐための最も確実な対策は、提供されている最新のセキュリティ修正を適用することです。管理画面から稼働状況やバージョンを点検し、最新の安全な状態へ手動で更新を進める必要があります。よろしければ、GPT-5.6 での検索結果も、ご参照ください。
You must be logged in to post a comment.