【2026年08月18日】WordPress 脆弱性まとめ: WPvivid、Simple JWT Login など 9 件
/ 6 min read
Table of Contents
本日のまとめ
WordPress本体、および「WPvivid Backup & Migration」や「Simple JWT Login」などの人気プラグインを含む合計9件の脆弱性情報が公開されました。これらの脆弱性は、サイトの乗っ取りや情報の漏洩など、重大な影響を及ぼす可能性があります。ご自身のサイトに該当するプラグインやWordPress本体を使用している場合は、速やかに確認と対策を行ってください。
WPvivid Backup & Migration
- 深刻度: 9.1 / 10 (緊急)
- CVE: CVE-2026-19725
許可されていないユーザーがログファイルをサイト内の任意の場所に作成できる危険性があり、悪用されるとサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-19725 の詳しい解説と今すぐやることはこちら
Simple JWT Login
- 深刻度: 9.1 / 10 (緊急)
- CVE: CVE-2026-19714
Googleサインイン機能を利用している場合、認証されていないユーザーが管理ユーザーを含む任意のユーザーとしてログインできてしまい、サイトが乗っ取られる危険があります。
→ CVE-2026-19714 の詳しい解説と今すぐやることはこちら
WordPress本体
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-65640
投稿者以上の権限を持つ悪意のあるユーザーが、特定の条件下で悪質なファイルをアップロードすることで、サイト上で任意のコードを実行できる可能性があります。
→ CVE-2026-65640 の詳しい解説と今すぐやることはこちら
Product Feed PRO for WooCommerce by AdTribes
- 深刻度: 7.5 / 10 (重要)
- CVE: CVE-2026-16611
認証されていないユーザーでも、WooCommerceストアのフィード設定や製品カテゴリ情報が閲覧できてしまう危険性があります。
→ CVE-2026-16611 の詳しい解説と今すぐやることはこちら
Extra Product Options Builder for WooCommerce
- 深刻度: 7.5 / 10 (重要)
- CVE: CVE-2026-19728
認証されていないユーザーが、お客様がアップロードしたファイルを不正に入手できてしまう可能性があります。
→ CVE-2026-19728 の詳しい解説と今すぐやることはこちら
CatFolders Document Gallery & PDF Library
- 深刻度: 7.5 / 10 (重要)
- CVE: CVE-2026-19717
認証されていないユーザーが、フォルダに割り当てられたメディアファイル(画像やPDFなど)のタイトルやURLなどの情報を閲覧できてしまう危険性があります。
→ CVE-2026-19717 の詳しい解説と今すぐやることはこちら
Royal Addons for Elementor – Addons and Templates Kit for Elementor
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-6229
投稿者以上の権限を持つユーザーが、サイトの内部ネットワークに不正なリクエストを送り、機密情報を取得できる危険性があります。
→ CVE-2026-6229 の詳しい解説と今すぐやることはこちら
WP Directory Kit
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-18653
管理者権限を持つユーザーが悪用した場合、データベースから意図しない情報を読み取られてしまう可能性があります。特にマルチサイト環境では、ネットワーク全体のデータが流出する危険があります。
→ CVE-2026-18653 の詳しい解説と今すぐやることはこちら
All-in-One WP Migration and Backup
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-17533
マルチサイト環境で、サブサイトの管理者がネットワーク全体のPHPコードを勝手に実行できてしまい、サイト全体が危険にさらされる可能性があります。
→ CVE-2026-17533 の詳しい解説と今すぐやることはこちら
日頃の備え
これらの脆弱性からサイトを守るためには、WordPress本体やプラグイン、テーマを常に最新の状態に保つことが最も重要です。また、不要なプラグインやテーマは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。不審なログインを検知するセキュリティ対策も有効です。