skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

WordPress本体、および「WPvivid Backup & Migration」や「Simple JWT Login」などの人気プラグインを含む合計9件の脆弱性情報が公開されました。これらの脆弱性は、サイトの乗っ取りや情報の漏洩など、重大な影響を及ぼす可能性があります。ご自身のサイトに該当するプラグインやWordPress本体を使用している場合は、速やかに確認と対策を行ってください。

WPvivid Backup & Migration

  • 深刻度: 9.1 / 10 (緊急)
  • CVE: CVE-2026-19725

許可されていないユーザーがログファイルをサイト内の任意の場所に作成できる危険性があり、悪用されるとサイトの乗っ取りにつながる可能性があります。

CVE-2026-19725 の詳しい解説と今すぐやることはこちら

Simple JWT Login

  • 深刻度: 9.1 / 10 (緊急)
  • CVE: CVE-2026-19714

Googleサインイン機能を利用している場合、認証されていないユーザーが管理ユーザーを含む任意のユーザーとしてログインできてしまい、サイトが乗っ取られる危険があります。

CVE-2026-19714 の詳しい解説と今すぐやることはこちら

WordPress本体

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-65640

投稿者以上の権限を持つ悪意のあるユーザーが、特定の条件下で悪質なファイルをアップロードすることで、サイト上で任意のコードを実行できる可能性があります。

CVE-2026-65640 の詳しい解説と今すぐやることはこちら

Product Feed PRO for WooCommerce by AdTribes

  • 深刻度: 7.5 / 10 (重要)
  • CVE: CVE-2026-16611

認証されていないユーザーでも、WooCommerceストアのフィード設定や製品カテゴリ情報が閲覧できてしまう危険性があります。

CVE-2026-16611 の詳しい解説と今すぐやることはこちら

Extra Product Options Builder for WooCommerce

  • 深刻度: 7.5 / 10 (重要)
  • CVE: CVE-2026-19728

認証されていないユーザーが、お客様がアップロードしたファイルを不正に入手できてしまう可能性があります。

CVE-2026-19728 の詳しい解説と今すぐやることはこちら

  • 深刻度: 7.5 / 10 (重要)
  • CVE: CVE-2026-19717

認証されていないユーザーが、フォルダに割り当てられたメディアファイル(画像やPDFなど)のタイトルやURLなどの情報を閲覧できてしまう危険性があります。

CVE-2026-19717 の詳しい解説と今すぐやることはこちら

Royal Addons for Elementor – Addons and Templates Kit for Elementor

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-6229

投稿者以上の権限を持つユーザーが、サイトの内部ネットワークに不正なリクエストを送り、機密情報を取得できる危険性があります。

CVE-2026-6229 の詳しい解説と今すぐやることはこちら

WP Directory Kit

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-18653

管理者権限を持つユーザーが悪用した場合、データベースから意図しない情報を読み取られてしまう可能性があります。特にマルチサイト環境では、ネットワーク全体のデータが流出する危険があります。

CVE-2026-18653 の詳しい解説と今すぐやることはこちら

All-in-One WP Migration and Backup

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-17533

マルチサイト環境で、サブサイトの管理者がネットワーク全体のPHPコードを勝手に実行できてしまい、サイト全体が危険にさらされる可能性があります。

CVE-2026-17533 の詳しい解説と今すぐやることはこちら

日頃の備え

これらの脆弱性からサイトを守るためには、WordPress本体やプラグイン、テーマを常に最新の状態に保つことが最も重要です。また、不要なプラグインやテーマは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。不審なログインを検知するセキュリティ対策も有効です。

出典