WordPress の脆弱性「XSS2Shell」の影響を URL だけで確認できる無料診断を公開しました

XSS2Shell影響診断

WordPress の脆弱性「XSS2Shell」(CVE-2026-64638)の影響を受けるバージョンかどうかを、URL を入力するだけで確認できる無料の「XSS2Shell 影響診断」を公開しました。登録不要で、どなたでもご利用いただけます。

▸ XSS2Shell 影響診断(無料・登録不要)
https://check.patchon.jp/xss2shell

XSS2Shell とは

XSS2Shell は、WordPress のログイン画面に見つかった脆弱性を起点に、サーバー上でのコード実行(サイトの乗っ取り)まで至る攻撃手順として 2026 年 8 月に公開されました。攻撃の成立には「管理者としてログインした状態のブラウザで、細工されたリンクを開いてしまう」という操作が必要ですが、メールや SNS で届くリンクが入口になりうるため、影響を受けるバージョンのまま運用を続けることには注意が必要です。

  • 影響を受けるとされるバージョン: WordPress 6.4〜7.0.2
  • 修正版: 2026 年 8 月 6 日に公開済み(7.0.3 をはじめ、4.7 系までの各系統向けに配布)

「XSS2Shell 影響診断」でできること

かんたん 3 ステップ

① サイトの URL を入力
② 「無料で診断する」を押す
③ 影響を受けるバージョンか・どのバージョンへ更新すべきかを確認

系統ごとに異なる修正版(7.0.3 / 6.9.6 / 6.8.7 など 20 以上)との照合を自動で行います。対象サイトへは公開情報の受動的な取得のみを行い、攻撃的なアクセスは一切行いません。

注意事項:

  • バージョン情報を隠しているサイトでは判定できない場合があり、その際に「安全」と表示することはありません
  • サイトが既に侵害されているかどうかの調査はできません
  • ご自身が管理するサイトの確認にご利用ください

本診断は XSS2Shell の話題が落ち着いた後も恒久提供し、更新の遅れを外形から確かめる道具としてご利用いただけます。

対応手順ガイド

XSS2Shell への対応手順を、レンタルサーバー利用者向けにまとめた解説記事を公開しています。

「XSS2Shell、結局何をすればいいのか。URL を入れるだけの無料診断も公開」

お使いの WordPress は大丈夫ですか

URL を入れるだけで、外から分かる脆弱性・更新の滞りを無料でチェックできます。 登録もインストールも不要です。

株式会社ロケッタ

東京都渋谷区渋谷3-1-9 渋谷YAZAWAビル3FTEL: 050-6867-9025

© Rocketa Inc. 2026. All Rights Reserved.