WordPressの重大なRCE脆弱性をGPT5.6 Sol Ultraで発見、コストはわずか25ドル
Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25
Searchlight Cyberの研究者が、GPT5.6 Sol Ultraを使ってWordPressの重大なゼロデイ脆弱性を発見しました。この脆弱性は、認証前のSQLインジェクションから管理者権限を乗っ取り、リモートコード実行(RCE)に至るものです。研究者はOpenAIが公開した数学問題解決用のプロンプトを応用し、約25ドルのコストで脆弱性を特定しました。影響を受けるWordPressサイトは全世界で5億以上と推定され、パッチ適用が急務です。
Solが発見した脆弱性は、デフォルト設定のWordPressで認証前のSQLインジェクションからRCEまで到達できるものでした。