独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月20日、藤本壱氏が提供する、Movable TypeのテンプレートをPHPとして動作させるスクリプト「mt-phpincgi」に任意のPHPコードが実行される脆弱性(CVE-2015-2945)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは7.5。mt-phpincgiには、任意のPHPコードが実行される脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者に任意のPHPコードを実行される可能性がある。本脆弱性は、5月15日に公開された「mt-phpincgi.phpセキュリティアップデート」で修正されており、JVNでは開発者が提供する情報をもとにアップデートを適用するよう呼びかけている。