WordPressの重大なRCE脆弱性をGPT5.6 Sol Ultraで発見、コストはわずか25ドル

Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

Searchlight Cyberの研究者が、GPT5.6 Sol Ultraを使ってWordPressの重大なゼロデイ脆弱性を発見しました。この脆弱性は、認証前のSQLインジェクションから管理者権限を乗っ取り、リモートコード実行(RCE)に至るものです。研究者はOpenAIが公開した数学問題解決用のプロンプトを応用し、約25ドルのコストで脆弱性を特定しました。影響を受けるWordPressサイトは全世界で5億以上と推定され、パッチ適用が急務です。

Solが発見した脆弱性は、デフォルト設定のWordPressで認証前のSQLインジェクションからRCEまで到達できるものでした。

この日のほかの記事

2026-07-20