株式会社東産業は9月14日、同社公式サイトへの不正アクセスについて発表した。
これは同社公式サイトに対し、WordPressの脆弱性を悪用した第三者からの不正アクセス確認したというもの。当該脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)については、IPAから7月22日に注意喚起が公表されている。
同社ではすでに、当該サイト脆弱性への対策を実施済みで、不正アクセスの発生時期や影響範囲について、調査を行っている。
なお、不正アクセスの対象となる情報は、問い合わせフォームを通じて取得した顧客情報のみ。
同社では今後、情報セキュリティ対策および管理体制の強化に努めるとのこと。



