skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

WordPressサイトで広く使われているフォーム作成プラグイン「Fluent Forms Pro Add On Pack」に、緊急性の高い脆弱性が発見されました。この脆弱性は、悪用されるとサイトの管理者アカウントが乗っ取られる危険性があります。ご自身のサイトに影響があるか、早急に確認し対策を検討してください。

Fluent Forms Pro Add On Pack

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-15962

サイトに登録されたユーザー(購読者権限以上)によって、管理者アカウントのパスワードが変更され、サイトを乗っ取られる危険性があります。ただし、ユーザー更新連携が有効で、ユーザーメタフィールドがマッピングされている場合にのみ悪用されます。

CVE-2026-15962 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトの安全を保つためには、日頃からの対策が非常に重要です。プラグインやテーマは常に最新の状態に保ち、自動更新を有効にすることをおすすめします。万が一に備え、定期的にサイト全体のバックアップを取っておきましょう。また、利用していないプラグインやテーマは削除して、攻撃の入り口を減らすことも大切です。

出典