『ヴォーグ店長』の日記☆
2026.07.30. Thursday
ワードプレス脆弱性

昨日も、多数のお客様にクラブヴォーグをご利用いただき、本当に有難うございましたm(_ _)m


お店のオフィシャルサイトでワードプレスを使っているのですが、どうやらワードプレスの脆弱性が公開されたみたいです。


実は昨日、オフィシャルサイトの管理画面が異常に重くなり、プラグインを削除したり、いろいろ作業をしたんよな。


プラグインを新しいのに変えたりして対策をした後に、サーバー会社からワードプレスの脆弱性が公開されたので、いろいろ注意してくださいというメールが届きました。


先月ぐらいから、オフィシャルサイトのアクセス数が異常に増えて、原因を調べたら中国からのアクセスがめちゃくちゃあったんよな。


これは気持ち悪いと思い、中国からのアクセスができなくなるように新しいプラグインを使うようにしたんやけど、どうもこのプラグインが店のサイトとの相性が悪いみたいで、昨日の様に管理画面がめちゃくちゃ重たくなったんやと思っていました。


プラグインとの相性もあったんかも知れないけど、昨日に分かったワードプレスの脆弱性を狙った攻撃を受けていたのかも知れません。


違うプラグインに変えてからは、管理画面が重くなるやサイトが重くなる症状は出てないので、しばらく様子を見てみようと思います。


会社やお店のサイトや個人の人のブログなどで、ワードプレスは多くの人が使っていると思うので、早めにこの脆弱性の対応や海外からのアクセスをできなくするなどの対策をした方が良いかと思います。


ここに俺が使っているプラグインを書きたいとも思うんやけど、どんなプラグインを使っているかをサイト上に載せるのはちょっとリスクがあると思うので書きませんが、プラグインの名前は英語表記ですが、設定の仕方などの中身は日本語表記なんで、Googleで検索してもらえば出てくると思います。


検索順も結構後ろの方になります。


最初の方には、前に使っていて相性の悪かた(IP2Location Country Blocker)が出てくると思うので、それとは違うやつになります。


下記が脆弱性の概要になります。


■脆弱性の概要
 【WordPress Core】
 ・CVE-2026-63030(REST API Batch Route Confusion)
 ・CVE-2026-60137(WP_Query author__not_in SQL Injection)
 これら2件を組み合わせた攻撃チェーンは「wp2shell」と呼ばれています。
 本脆弱性が悪用された場合、認証を行わずにリモートからコードが実行され、Webサイトの改ざん、
 Webシェル設置、管理者権限の取得、情報漏えい等につながる可能性があります。
 また、公開PoCが存在しており、実際の悪用も確認されています。

■影響を受ける可能性のあるバージョン
 【wp2shell(認証不要RCE)】
 ・WordPress 6.9.0 〜 6.9.4
 ・WordPress 7.0.0 〜 7.0.1
 【SQLインジェクションのみ】
 ・WordPress 6.8.0 〜 6.8.5

■対策方法
 以下の修正版へのアップデートを実施してください。
 ・WordPress 6.8.6
 ・WordPress 6.9.5
 ・WordPress 7.0.2

 ・WordPress管理画面より、WordPress本体を最新バージョンへアップデートしてください。
 ・WordPress 7.0をご利用いただく場合、PHP 7.4以上が必要となります。
 ・PHP 5.6をご利用中の場合は、コントロールパネルよりPHPバージョンを7.4以上へ変更したうえでWordPressをアップデートしてください。
 ・PHPバージョン変更後は、ご利用中のテーマおよびプラグインの互換性をご確認ください。

■注意事項
 ・認証不要で攻撃が可能です。
 ・公開PoCおよび実際の悪用が確認されています。
 ・WordPress専用サーバーをご利用のお客様は、WordPressのバージョンだけでなく、PHPバージョンについても併せてご確認ください。
 ・PHP 5.6などの旧バージョンをご利用の場合、WordPress 7.0へアップデートできない場合があります。
07/30の日記おしまい
ツイート
投稿日:2026/07/30(木)15:17:16
2026.07.29. Wednesday
密告マニュアル

昨日は、休業日となり大変ご迷惑をお掛けしましたm(_ _)m


老舗のソープランドが摘発された事件で、私が密告したから摘発をされたと言っている人が、密告マニュアルみたいな物をネットの掲示板に載せている記事を見ました。


その記事を読んだ俺の感想は、「へぇ〜」やな。


密告をしたお店と何があったのかは知らんけど、ホンマにこの人が密告したから警察が動いたのかも分からんし、密告のやり方を説明して何がええんやろうな。


インタビューみたいなんに、みんなが密告してソープが無くなればいいみたいな記事が書かれていたけど、そんなもん無くなるかよ。


確かに、ちゃんとやってない店もあるとは思うので、そんな店は無くなれば良いと思うけど、長年ちゃんとやっているような店も沢山あると思うので、なんでちゃんとやって来ている店まで、一部の女の子の嫌がらせの被害に遭わないとアカンねんと思います。


俺の店でもそうやけど、風俗のお店で働いて助かったや人生が変わったと言ってくれる女の子は沢山見て来ました。


この密告したと言っている人は、風俗の仕事をして後悔をしているみたいに言っているみたいやけど、それは貴女の価値観で、風俗で働いた経験がある女の子たち全員の意見じゃないよな。


風俗の仕事をして、稼げなかったやお金も貯めれなかった様な女の子がよく言う文句にしか俺には聞こえないです。


老舗の高級店で稼げないのは、店にも問題はあったかも知れないけど、女の子にもいろいろ問題があると思います。


問題が沢山あるような高級ソープが、老舗店と言われるまで長年営業はできないと思います。


お店が摘発をされて、良かったと思っているんやろうけど、知っている周りから見たら、自分の恥を晒しているだけにも見えるんよな。


こんなマニュアルが出回ると、女の子の対応の仕方に困るみたいに言っている風俗関係者がいるみたいやけど、普段から普通にちゃんとしていたら、こんな風には考えなくてええと思うんよな。


俺は何一つやり方を考えるや対策をしようとは思わないです。


ネットの世界の話なんで、話し半分ぐらいに皆さんも思われた方がが良いかと思います。



07/29の日記おしまい
ツイート
投稿日:2026/07/29(水)13:44:39
2026.07.28. Tuesday
地震

休業日の日が続き、大変ご迷惑をお掛けしていますm(_ _)m


熊本県の方で、大きな地震がありましたね。


まだ被害状況もよく分かりませんが、俺の親戚が被害の大きな地域に住んでいて、ずっと心配をしていたのですが、全員無事だと連絡があってホッとしています。


いろいろ大変な事にはなっていると思うので、余震などに気をつけて夜をすごして欲しいです。


遠い九州の事やと思わないで、宮城県に住む人たちも、被害に遭われた人のことを思ってあげて欲しいと思います。


俺らもまたいつ被災者になるか分からないからね。

07/28の日記おしまい
ツイート
投稿日:2026/07/28(火)19:49:12
 
名前:『ヴォーグ店長』
年齢: 51歳
身長: 183cm
体重: ?kg

血液型:O型
出身地:神戸
趣味:バイク
星座:牡牛座
メッセージ:みんなで楽しく頑張っています!!
宮城県/デリヘル
『Club Vogue-クラブ ヴォーグ-』



『投稿ログデータ』
最新の投稿や、過去に投稿した画像が見れる!
09/17 up!
09/16 up!
09/15 up!
09/14 up!
09/13 up!
09/12 up!
09/11 up!
09/10 up!
09/08 up!
09/07 up!