【2026年08月05日】WordPress プラグイン脆弱性まとめ: ImproveSEO など 10 件
/ 5 min read
Table of Contents
本日のまとめ
本日、WordPressのプラグインとテーマに、合計10件の深刻な脆弱性が公開されました。特に「ImproveSEO」「Personal QR Message」「Insert or Embed Articulate Content」といったプラグインでは、認証されていない状態でもサイトを乗っ取られたり、重要な情報が漏洩したりする危険性があります。ご自身のサイトに影響がないか、すぐに確認してください。
ImproveSEO
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-16618
認証されていない攻撃者が不正なファイルをアップロードでき、サイトを完全に制御される危険性があります。
→ CVE-2026-16618 の詳しい解説と今すぐやることはこちら
Personal QR Message
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-16250
認証なしで誰でも不正なファイルをアップロードでき、サイトが乗っ取られる恐れがあります。
→ CVE-2026-16250 の詳しい解説と今すぐやることはこちら
Insert or Embed Articulate Content into WordPress
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-16060
編集者レベルのユーザーが不正なファイルをアップロードでき、その結果、サイトが乗っ取られる可能性があります。
→ CVE-2026-16060 の詳しい解説と今すぐやることはこちら
Easy Integration for Dropbox
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-15958
ログインしていないユーザーが、サイトに接続されたDropboxアカウント内のファイルを自由に閲覧、ダウンロード、アップロードできる可能性があります。
→ CVE-2026-15958 の詳しい解説と今すぐやることはこちら
SoftMarket — Digital Marketplace
- 深刻度: 9.1 / 10 (緊急)
- CVE: CVE-2026-14557
認証されていない攻撃者が、メール認証をすり抜けて、任意のユーザーアカウント(管理者含む)を乗っ取れる危険性があります。
→ CVE-2026-14557 の詳しい解説と今すぐやることはこちら
AcyMailing
- 深刻度: 8.2 / 10 (重要)
- CVE: CVE-2026-14920
認証されていない攻撃者が、サイトのデータベースから情報を不正に取得したり、改ざんしたりする可能性があります。
→ CVE-2026-14920 の詳しい解説と今すぐやることはこちら
Lenxel WP
- 深刻度: 8.1 / 10 (重要)
- CVE: CVE-2026-12586
認証されていない攻撃者が、サイト上の任意のユーザー(管理者を含む)のパスワードをリセットし、アカウントを乗っ取れる可能性があります。
→ CVE-2026-12586 の詳しい解説と今すぐやることはこちら
ChamaWP
- 深刻度: 8.1 / 10 (重要)
- CVE: CVE-2025-15672
認証されていない攻撃者が、不正なデータを送り込むことで、結果としてサイトを乗っ取るコードを実行させる危険性があります。
→ CVE-2025-15672 の詳しい解説と今すぐやることはこちら
Create Block Theme
- 深刻度: 8.0 / 10 (重要)
- CVE: CVE-2026-16623
マルチサイト環境で、サブサイトの管理者がサーバー上で任意のPHPコードを実行し、サイトに深刻な影響を与える可能性があります。
→ CVE-2026-16623 の詳しい解説と今すぐやることはこちら
tourmaster
- 深刻度: 7.1 / 10 (重要)
- CVE: CVE-2026-14239
攻撃者がログイン中の管理者をだまして不正なJavaScriptコードをサイトに保存させ、それが管理画面で実行されることで情報漏洩などの被害につながる恐れがあります。
→ CVE-2026-14239 の詳しい解説と今すぐやることはこちら
日頃の備え
お使いのプラグインやテーマは常に最新の状態に保ち、自動更新の設定を推奨します。また、万が一の事態に備え、定期的にサイトのバックアップを取得しておきましょう。不要なプラグインやテーマは削除することで、セキュリティリスクを減らせます。不審なリンクやファイルには注意し、強固なパスワード設定を心がけてください。