2025年12月3日、React Server Components(RSC)に過去最悪の深刻度を持つリモートコード実行(RCE)脆弱性「CVE-2025-55182」(通称:React2Shell)が公開された。CVSSスコアは最大値の1 ...
XML-RPCを無効化した場合の代替手段としてのWordPress REST APIの活用
スマホアプリが突然使えなくなって、マジで焦った話 結論から言っちゃうと、XML-RPCを無効化しても、REST APIがあれば全然問題ない。っていうか、むしろセキュリティが上がるし、開発の自由度も増すから、無効化した方がいいと僕は思ってる。 ...
プラグインの脆弱性が攻撃要因の56%を占める理由|あなたのサイトは大丈夫?
「WordPressサイトへの攻撃のうち、実に56%がプラグインの脆弱性を狙ったものだった」 もしあなたがWordPressサイトの運営者なら、この数字にドキッとしたかもしれません。これは、セキュリティ専門企業Wordfenceが報告した衝 ...