ブログ

カテゴリ

アーカイブ

【ICT】WP7.0.2バージョンアップの不具合(ブロックエディター) ★2026/7/26(日)12:53 2026/07/26

7/22(水)ワードプレスサポート業者から緊急メールが入った。
7月18日、WordPress本体に、外部から認証なしでサイトを乗っ取られるおそれがある重大な脆弱性「WP2Shell」が発表されました。
Yahoo!ニュース
https://news.yahoo.co.jp/articles/62fce7f8f073c758b04421dc451c955adecdb519


今回は、一般的なプラグインの脆弱性とは危険度が違います。
パスワードを知らなくても、プラグインに問題がなくても、対象のWordPressへ外部からアクセスするだけで、管理者権限を奪われるおそれがあります。
すでに攻撃用のプログラムが多数公開され、実際のWordPressサイトに対する攻撃も始まっています。
安全のため、次のバージョン以上への更新が必要です。
・WordPress 6.8.0~6.8.5 → 6.8.6へ更新
・WordPress 6.9.0~6.9.4 → 6.9.5へ更新
・WordPress 7.0.0~7.0.1 → 7.0.2へ更新


指示に従ってバージョンアップしたが、
アプリケーション上の改悪があって
アップロード画像の取り扱いにバージョンダウンが発生!


予め画像のみサーバーにアップロードした後で
ブログを作成し、記事内に組み込むと「未添付」扱いされてしまう…
あとで、添付作業が必要となる。


旧エディターで作成した場合は、同一の現象は起こらない。


新エディター(ブロックエディター)で作成したものに限って発生する現象っぽい。
ワードプレス社及び世間ではブロックエディターが推奨されているが、
・ブログ作成中の画像アップロード→ファイル圧縮不可
・Twitter リンクアドレス対応:コメントボードなしの動画投稿非対応→埋め込みコード必要
・インスタ リンクアドレス非対応:埋め込みコード必要
・マップ リンク非対応→埋め込みコード必要
・パーマリンク→投稿後の作成


ブロックエディターに使い慣れていない(詳細機能を知らない)ことも原因のひとつだろうが
結局、旧エディター(コードとビジュアル併用)で作成した方が手間がかからない。