【2026年08月07日】WordPress プラグイン脆弱性まとめ: Premium SEO など 15 件
/ 8 min read
Table of Contents
本日のまとめ
2026年8月7日、WordPressのプラグインやテーマに、合計15件の非常に危険な脆弱性が見つかりました。「Premium SEO」や「MonsterInsights Pro」などの人気プラグイン、また複数のテーマで、サイトが乗っ取られたり、情報が盗まれたりする恐れがあるため、ご自身のサイトで利用していないか、すぐに確認が必要です。
Premium SEO
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-14812
サイト全体を乗っ取られる可能性があり、攻撃者によって隠し管理者が作成されたり、不正なコードが実行されたりする危険があります。
→ CVE-2026-14812 の詳しい解説と今すぐやることはこちら
Type Hub
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-66665
認証されていない攻撃者がサイトに任意のファイルをアップロードできるため、サイトが乗っ取られる危険性があります。
→ CVE-2026-66665 の詳しい解説と今すぐやることはこちら
MonsterInsights Pro
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-11976
開発元の更新サーバーが攻撃され、不正なファイルを含むアップデートが配布されたため、サイトが攻撃者に完全に支配される恐れがあります。
→ CVE-2026-11976 の詳しい解説と今すぐやることはこちら
Spider Analyser
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-65553
認証されていない攻撃者によって、ウェブサイト上で任意のプログラムコードが実行され、サイトが乗っ取られる危険性があります。
→ CVE-2026-65553 の詳しい解説と今すぐやることはこちら
Custom Fields for WooCommerce
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-16940
認証されていない攻撃者がサーバー上の重要なファイル(wp-config.phpなど)を削除できるため、サイト全体が乗っ取られる可能性があります。
→ CVE-2026-16940 の詳しい解説と今すぐやることはこちら
Betheme (テーマ)
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-65548
サイトの寄稿者権限を持つ攻撃者によって、ウェブサイト上で任意のプログラムコードが実行され、サイトが危険にさらされる可能性があります。
→ CVE-2026-65548 の詳しい解説と今すぐやることはこちら
Accalia (テーマ)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65575
認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65575 の詳しい解説と今すぐやることはこちら
AIWU
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65507
認証されていない攻撃者が管理者権限を奪取できるため、サイトが完全に支配される危険性があります。
→ CVE-2026-65507 の詳しい解説と今すぐやることはこちら
WPBruiser {no- Captcha anti-Spam}
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65556
認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65556 の詳しい解説と今すぐやることはこちら
AI ANN (テーマ)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65581
認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65581 の詳しい解説と今すぐやることはこちら
Supsystic Multiple Pro Plugins (Google Maps Easy Pro, Supsystic Gallery Pro, Tables Generator Pro)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-17032
開発元の更新サーバーが攻撃され、不正なコードを含むアップデートが配布されたため、攻撃者にサイトを完全に支配されたり、個人情報などが盗まれたりする危険性があります。
→ CVE-2026-17032 の詳しい解説と今すぐやることはこちら
Export User Data
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65552
購読者権限を持つ攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65552 の詳しい解説と今すぐやることはこちら
A.Williams (テーマ)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65572
認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65572 の詳しい解説と今すぐやることはこちら
Advice (テーマ)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-65577
認証されていない攻撃者によって、サイトに不正なデータが注入され、予期しない動作やサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-65577 の詳しい解説と今すぐやることはこちら
Sendmachine for WordPress
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-6235
認証されていない攻撃者がサイトのSMTP設定を書き換え、サイトからのメールを傍受したり、管理者権限を奪取したりする危険性があります。
→ CVE-2026-6235 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。プラグインやテーマは常に最新バージョンに更新し、特に自動更新機能を有効にしておくことを強く推奨します。サイトの定期的なバックアップは必須であり、万が一の事態に備えて復元できるようにしておきましょう。また、使用していないプラグインやテーマはサイトから削除することで、攻撃のリスクを減らすことができます。
出典
- db.gcve.eu (一覧)
- CVE-2026-14812
- CVE-2026-66665
- CVE-2026-11976
- CVE-2026-65553
- CVE-2026-16940
- CVE-2026-65548
- CVE-2026-65575
- CVE-2026-65507
- CVE-2026-65556
- CVE-2026-65581
- CVE-2026-17032
- CVE-2026-65552
- CVE-2026-65572
- CVE-2026-65577
- CVE-2026-6235
- CVE-2026-65573
- CVE-2026-65578
- CVE-2026-65576
- CVE-2026-65571
- CVE-2026-28005
- CVE-2026-66662
- CVE-2026-65579
- CVE-2026-65574
- CVE-2026-28139
- CVE-2026-65546
- CVE-2026-65520
- CVE-2026-65508
- CVE-2026-66447
- CVE-2026-66709
- CVE-2026-16054
- CVE-2026-12713
- CVE-2026-15991
- CVE-2026-28111
- CVE-2026-65542
- CVE-2026-3430
- CVE-2026-65569
- CVE-2026-65547
- CVE-2026-66708
- CVE-2026-14829
- CVE-2026-16268
- CVE-2026-65570
- CVE-2026-66710
- CVE-2026-15459
- CVE-2026-28140
- CVE-2026-65543
- CVE-2026-65523
- CVE-2026-16620
- CVE-2026-16619
- CVE-2026-10524
- CVE-2026-13399
- CVE-2026-12584
- CVE-2026-10599
- CVE-2026-66712
- CVE-2026-65504
- CVE-2026-13154
- CVE-2026-13153
- CVE-2026-16734
- CVE-2026-18050
- CVE-2026-65551
- CVE-2026-65541
- CVE-2026-18325
- CVE-2026-18510
- CVE-2026-65559
- CVE-2026-65549
- CVE-2025-15028
- CVE-2026-16636
- CVE-2026-65517
- CVE-2026-28172
- CVE-2026-61963
- CVE-2026-66663
- CVE-2026-66690
- CVE-2026-66711
- CVE-2026-28082
- CVE-2026-28143
- CVE-2026-61982
- CVE-2026-65509
- CVE-2026-65545
- CVE-2026-65560
- CVE-2026-66439
- CVE-2026-66457
- CVE-2026-66694
- CVE-2026-66702
- CVE-2026-65513
- CVE-2026-65565
- CVE-2026-66440
- CVE-2026-66470
- CVE-2026-65544
- CVE-2026-61964
- CVE-2026-28177
- CVE-2026-28141
- CVE-2026-66705
- CVE-2026-65554
- CVE-2026-65515
- CVE-2026-61961
- CVE-2026-66707
- CVE-2026-66664