skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本日、WordPressのプラグインとテーマに、合計10件の深刻な脆弱性が公開されました。特に「ImproveSEO」「Personal QR Message」「Insert or Embed Articulate Content」といったプラグインでは、認証されていない状態でもサイトを乗っ取られたり、重要な情報が漏洩したりする危険性があります。ご自身のサイトに影響がないか、すぐに確認してください。

ImproveSEO

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-16618

認証されていない攻撃者が不正なファイルをアップロードでき、サイトを完全に制御される危険性があります。

CVE-2026-16618 の詳しい解説と今すぐやることはこちら

Personal QR Message

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-16250

認証なしで誰でも不正なファイルをアップロードでき、サイトが乗っ取られる恐れがあります。

CVE-2026-16250 の詳しい解説と今すぐやることはこちら

Insert or Embed Articulate Content into WordPress

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-16060

編集者レベルのユーザーが不正なファイルをアップロードでき、その結果、サイトが乗っ取られる可能性があります。

CVE-2026-16060 の詳しい解説と今すぐやることはこちら

Easy Integration for Dropbox

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-15958

ログインしていないユーザーが、サイトに接続されたDropboxアカウント内のファイルを自由に閲覧、ダウンロード、アップロードできる可能性があります。

CVE-2026-15958 の詳しい解説と今すぐやることはこちら

SoftMarket — Digital Marketplace

  • 深刻度: 9.1 / 10 (緊急)
  • CVE: CVE-2026-14557

認証されていない攻撃者が、メール認証をすり抜けて、任意のユーザーアカウント(管理者含む)を乗っ取れる危険性があります。

CVE-2026-14557 の詳しい解説と今すぐやることはこちら

AcyMailing

  • 深刻度: 8.2 / 10 (重要)
  • CVE: CVE-2026-14920

認証されていない攻撃者が、サイトのデータベースから情報を不正に取得したり、改ざんしたりする可能性があります。

CVE-2026-14920 の詳しい解説と今すぐやることはこちら

Lenxel WP

  • 深刻度: 8.1 / 10 (重要)
  • CVE: CVE-2026-12586

認証されていない攻撃者が、サイト上の任意のユーザー(管理者を含む)のパスワードをリセットし、アカウントを乗っ取れる可能性があります。

CVE-2026-12586 の詳しい解説と今すぐやることはこちら

ChamaWP

  • 深刻度: 8.1 / 10 (重要)
  • CVE: CVE-2025-15672

認証されていない攻撃者が、不正なデータを送り込むことで、結果としてサイトを乗っ取るコードを実行させる危険性があります。

CVE-2025-15672 の詳しい解説と今すぐやることはこちら

Create Block Theme

  • 深刻度: 8.0 / 10 (重要)
  • CVE: CVE-2026-16623

マルチサイト環境で、サブサイトの管理者がサーバー上で任意のPHPコードを実行し、サイトに深刻な影響を与える可能性があります。

CVE-2026-16623 の詳しい解説と今すぐやることはこちら

tourmaster

  • 深刻度: 7.1 / 10 (重要)
  • CVE: CVE-2026-14239

攻撃者がログイン中の管理者をだまして不正なJavaScriptコードをサイトに保存させ、それが管理画面で実行されることで情報漏洩などの被害につながる恐れがあります。

CVE-2026-14239 の詳しい解説と今すぐやることはこちら

日頃の備え

お使いのプラグインやテーマは常に最新の状態に保ち、自動更新の設定を推奨します。また、万が一の事態に備え、定期的にサイトのバックアップを取得しておきましょう。不要なプラグインやテーマは削除することで、セキュリティリスクを減らせます。不審なリンクやファイルには注意し、強固なパスワード設定を心がけてください。

出典