『ヴォーグ店長』の日記☆
2026.08.01. Saturday
8月

7月も、多数のお客様にクラブヴォーグをご利用いただき、本当に有難うございましたm(_ _)m


8月も、クラブヴォーグをよろしくお願いしますm(_ _)m


オフィシャルサイト内にある、まとめのボタンを押すと見れる、まとめサイト内に質問箱のリンクを作りました。


なんでも答えて行くようにしますので、俺に聞きたいことなどが有ればなんでも質問をしてくださいね。


皆さんの7月は、どうでしたか?


俺の7月は、いろんな物を買った1ヶ月になりました。


もうしばらくは買うものは無いよな?


長年生きていると、物の買い替えの時期や物が壊れたりする時期て重なりますよね。


それが、7月やったんよな。


いろいろ物を買ったので、仕事を頑張ります。


今日の古川の花火は、中止になったみたいですね。


楽しみにされていた人たちは、残念な話になりましたよね。


なんとか明日のお祭りは、上手く行くことを願います。

08/01の日記おしまい
ツイート
投稿日:2026/08/01(土)18:16:48
2026.07.31. Friday
夏休み

昨日も、多数のお客様にクラブヴォーグをご利用いただき、本当に有難うございましたm(_ _)m


仕事で車で走り回っていると、子供さんたちが遊んでいるのをよく見かけるようになって、「あ!夏休みやな。」と思いました。


子供さんたちが、外で遊んでいる姿は良いですよね。


子供はやっぱり外で遊ばないと、元気に育たないと勝手に思っています。


家の中で、ゲームやスマホばっかり触っているのは不健康ですよね。


俺の子供の頃は、夏休み期間中はひたすら遊んでいました。


朝早くに起きて、クワガタやカブトムシを獲りに行ったり、川や池に釣りに行ったり、海やプールに行ったりと、遊ぶことがいっぱいありました。


中学生になると、夜遊びもするようになったよな。


夜中の公園にみんなで集まって、ワイワイガヤガヤとやっていたよな。


悪いこともいっぱいやったよな。


尾崎豊さんの歌詞に出てくるようなことは全部しました。


誰かの家にたまって遊んでいる時には、尾崎豊さんの歌が流れていたよな。


夏休みの思い出は、山盛りあります。


子供さんたちも、いっぱい遊んで山盛りの思い出を作ってくださいね。

07/31の日記おしまい
ツイート
投稿日:2026/07/31(金)19:48:06
2026.07.30. Thursday
ワードプレス脆弱性

昨日も、多数のお客様にクラブヴォーグをご利用いただき、本当に有難うございましたm(_ _)m


お店のオフィシャルサイトでワードプレスを使っているのですが、どうやらワードプレスの脆弱性が公開されたみたいです。


実は昨日、オフィシャルサイトの管理画面が異常に重くなり、プラグインを削除したり、いろいろ作業をしたんよな。


プラグインを新しいのに変えたりして対策をした後に、サーバー会社からワードプレスの脆弱性が公開されたので、いろいろ注意してくださいというメールが届きました。


先月ぐらいから、オフィシャルサイトのアクセス数が異常に増えて、原因を調べたら中国からのアクセスがめちゃくちゃあったんよな。


これは気持ち悪いと思い、中国からのアクセスができなくなるように新しいプラグインを使うようにしたんやけど、どうもこのプラグインが店のサイトとの相性が悪いみたいで、昨日の様に管理画面がめちゃくちゃ重たくなったんやと思っていました。


プラグインとの相性もあったんかも知れないけど、昨日に分かったワードプレスの脆弱性を狙った攻撃を受けていたのかも知れません。


違うプラグインに変えてからは、管理画面が重くなるやサイトが重くなる症状は出てないので、しばらく様子を見てみようと思います。


会社やお店のサイトや個人の人のブログなどで、ワードプレスは多くの人が使っていると思うので、早めにこの脆弱性の対応や海外からのアクセスをできなくするなどの対策をした方が良いかと思います。


ここに俺が使っているプラグインを書きたいとも思うんやけど、どんなプラグインを使っているかをサイト上に載せるのはちょっとリスクがあると思うので書きませんが、プラグインの名前は英語表記ですが、設定の仕方などの中身は日本語表記なんで、Googleで検索してもらえば出てくると思います。


検索順も結構後ろの方になります。


最初の方には、前に使っていて相性の悪かた(IP2Location Country Blocker)が出てくると思うので、それとは違うやつになります。


下記が脆弱性の概要になります。


■脆弱性の概要
 【WordPress Core】
 ・CVE-2026-63030(REST API Batch Route Confusion)
 ・CVE-2026-60137(WP_Query author__not_in SQL Injection)
 これら2件を組み合わせた攻撃チェーンは「wp2shell」と呼ばれています。
 本脆弱性が悪用された場合、認証を行わずにリモートからコードが実行され、Webサイトの改ざん、
 Webシェル設置、管理者権限の取得、情報漏えい等につながる可能性があります。
 また、公開PoCが存在しており、実際の悪用も確認されています。

■影響を受ける可能性のあるバージョン
 【wp2shell(認証不要RCE)】
 ・WordPress 6.9.0 〜 6.9.4
 ・WordPress 7.0.0 〜 7.0.1
 【SQLインジェクションのみ】
 ・WordPress 6.8.0 〜 6.8.5

■対策方法
 以下の修正版へのアップデートを実施してください。
 ・WordPress 6.8.6
 ・WordPress 6.9.5
 ・WordPress 7.0.2

 ・WordPress管理画面より、WordPress本体を最新バージョンへアップデートしてください。
 ・WordPress 7.0をご利用いただく場合、PHP 7.4以上が必要となります。
 ・PHP 5.6をご利用中の場合は、コントロールパネルよりPHPバージョンを7.4以上へ変更したうえでWordPressをアップデートしてください。
 ・PHPバージョン変更後は、ご利用中のテーマおよびプラグインの互換性をご確認ください。

■注意事項
 ・認証不要で攻撃が可能です。
 ・公開PoCおよび実際の悪用が確認されています。
 ・WordPress専用サーバーをご利用のお客様は、WordPressのバージョンだけでなく、PHPバージョンについても併せてご確認ください。
 ・PHP 5.6などの旧バージョンをご利用の場合、WordPress 7.0へアップデートできない場合があります。
07/30の日記おしまい
ツイート
投稿日:2026/07/30(木)15:17:16
名前:『ヴォーグ店長』
年齢: 51歳
身長: 183cm
体重: ?kg

血液型:O型
出身地:神戸
趣味:バイク
星座:牡牛座
メッセージ:みんなで楽しく頑張っています!!
宮城県/デリヘル
『Club Vogue-クラブ ヴォーグ-』



『投稿ログデータ』
最新の投稿や、過去に投稿した画像が見れる!
08/01 up!
07/31 up!
07/30 up!
07/29 up!
07/28 up!
07/27 up!
07/25 up!
07/24 up!
07/23 up!
07/22 up!