WordPress の脆弱性 CVE-2026-65640 が FIX:Imagick と Ghostscript に関連する RCE の恐れ

WordPress Imagick RCE Vulnerability Allows Authors to Execute Code via Malicious PNG File

2026/08/13 CyberSecurityNews — WordPress がリリースしたバージョン 7.0.4 は、Imagick エクステンションおよび Ghostscript を用いて画像を処理するサイトに影響を及ぼす、リモート・コード実行 (RCE) 脆弱性に対するセキュリティ・アップデートである。WordPress のセキュリティ・チームが、サイト所有者に促しているのは、速やかなアップデートである。このアップデートは、ダッシュボードの更新画面からの実行もしくは、WordPress.org からのリリースのダウンロードで対応可能である。自動バックグラウンド・アップデートを有効にしているサイトでは、すでにパッチの配信が開始されているはずである。

Continue reading “WordPress の脆弱性 CVE-2026-65640 が FIX:Imagick と Ghostscript に関連する RCE の恐れ”