既にWordPressのVer4.7.0、4.7.1の脆弱性の情報は知っていたが、1/27に、メールで「WordPress 4.7.2 へ自動更新しました。」と来ていたのでスルーしていた。
ところが、サーチコンソールのお知らせメールから、「Wordpress の http://www.taskmother.com/ を更新されることをおすすめします」のメールがやってきた。

ただ、httpsへの移行に伴い、サーチコンソールは、「https://www.taskmother.com」を新たに設定しており、SSL化していないものをそのまま残してあったせいだと思われた。
しかし、実際に管理画面にアクセスしてみると、4.7.2に既に更新済みのはずなのに、「Wordpress4.7.2-jaに自動更新出来ます」と更新通知が出ている。




