skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

2026年8月7日、WordPressのプラグインやテーマに、合計15件の非常に危険な脆弱性が見つかりました。「Premium SEO」や「MonsterInsights Pro」などの人気プラグイン、また複数のテーマで、サイトが乗っ取られたり、情報が盗まれたりする恐れがあるため、ご自身のサイトで利用していないか、すぐに確認が必要です。

Premium SEO

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-14812

サイト全体を乗っ取られる可能性があり、攻撃者によって隠し管理者が作成されたり、不正なコードが実行されたりする危険があります。

CVE-2026-14812 の詳しい解説と今すぐやることはこちら

Type Hub

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-66665

認証されていない攻撃者がサイトに任意のファイルをアップロードできるため、サイトが乗っ取られる危険性があります。

CVE-2026-66665 の詳しい解説と今すぐやることはこちら

MonsterInsights Pro

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-11976

開発元の更新サーバーが攻撃され、不正なファイルを含むアップデートが配布されたため、サイトが攻撃者に完全に支配される恐れがあります。

CVE-2026-11976 の詳しい解説と今すぐやることはこちら

Spider Analyser

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-65553

認証されていない攻撃者によって、ウェブサイト上で任意のプログラムコードが実行され、サイトが乗っ取られる危険性があります。

CVE-2026-65553 の詳しい解説と今すぐやることはこちら

Custom Fields for WooCommerce

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-16940

認証されていない攻撃者がサーバー上の重要なファイル(wp-config.phpなど)を削除できるため、サイト全体が乗っ取られる可能性があります。

CVE-2026-16940 の詳しい解説と今すぐやることはこちら

Betheme (テーマ)

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-65548

サイトの寄稿者権限を持つ攻撃者によって、ウェブサイト上で任意のプログラムコードが実行され、サイトが危険にさらされる可能性があります。

CVE-2026-65548 の詳しい解説と今すぐやることはこちら

Accalia (テーマ)

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65575

認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65575 の詳しい解説と今すぐやることはこちら

AIWU

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65507

認証されていない攻撃者が管理者権限を奪取できるため、サイトが完全に支配される危険性があります。

CVE-2026-65507 の詳しい解説と今すぐやることはこちら

WPBruiser {no- Captcha anti-Spam}

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65556

認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65556 の詳しい解説と今すぐやることはこちら

AI ANN (テーマ)

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65581

認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65581 の詳しい解説と今すぐやることはこちら

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-17032

開発元の更新サーバーが攻撃され、不正なコードを含むアップデートが配布されたため、攻撃者にサイトを完全に支配されたり、個人情報などが盗まれたりする危険性があります。

CVE-2026-17032 の詳しい解説と今すぐやることはこちら

Export User Data

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65552

購読者権限を持つ攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65552 の詳しい解説と今すぐやることはこちら

A.Williams (テーマ)

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65572

認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65572 の詳しい解説と今すぐやることはこちら

Advice (テーマ)

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-65577

認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。

CVE-2026-65577 の詳しい解説と今すぐやることはこちら

Sendmachine for WordPress

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-6235

認証されていない攻撃者がサイトのSMTP設定を書き換え、サイトからのメールを傍受したり、管理者権限を奪取したりする危険性があります。

CVE-2026-6235 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。プラグインやテーマは常に最新バージョンに更新し、特に自動更新機能を有効にしておくことを強く推奨します。サイトの定期的なバックアップは必須であり、万が一の事態に備えて復元できるようにしておきましょう。また、使用していないプラグインやテーマはサイトから削除することで、攻撃のリスクを減らすことができます。

出典