【2026年08月19日】WordPress プラグイン脆弱性まとめ: WP Compress, GP Premium など 15 件
/ 7 min read
Table of Contents
本日のまとめ
本日、WordPressプラグイン「WP Compress」「GP Premium」「Cwicly」や、人気フォームプラグインの連携アドオン「Piotnet Addons For Elementor Pro」「RegistrationMagic」など、合計15件の脆弱性情報が公開されました。これらの多くは深刻度が高く、サイトが乗っ取られたり、情報が盗まれたりする危険性があります。ご自身のサイトに影響があるか、早急に確認してください。
WP Compress
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-73343
認証されていない状態の悪意ある第三者によって、サイトを完全に操作される(乗っ取られる)危険があります。
→ CVE-2026-73343 の詳しい解説と今すぐやることはこちら
GP Premium
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-66627
寄稿者(Contributor)権限を持つユーザーによって、サイトに不正なファイルをアップロードされる危険があります。
→ CVE-2026-66627 の詳しい解説と今すぐやることはこちら
Cwicly
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-32444
寄稿者(Contributor)権限を持つユーザーによって、サイトを完全に操作される(乗っ取られる)危険があります。
→ CVE-2026-32444 の詳しい解説と今すぐやることはこちら
Templatiq
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-32474
寄稿者(Contributor)権限を持つユーザーによって、サイトに不正なファイルをアップロードされる危険があります。
→ CVE-2026-32474 の詳しい解説と今すぐやることはこちら
FundEngine
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-32470
認証されていない状態の悪意ある第三者によって、サイトの情報を盗まれたり、不正な操作をされる危険があります。
→ CVE-2026-32470 の詳しい解説と今すぐやることはこちら
RegistrationMagic
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73341
認証されていない状態の悪意ある第三者によって、サイトの情報を盗まれたり、不正な操作をされる危険があります。
→ CVE-2026-73341 の詳しい解説と今すぐやることはこちら
Piotnet Addons For Elementor Pro
- 深刻度: 9.6 / 10 (緊急)
- CVE: CVE-2026-28192
認証されていない状態の悪意ある第三者によって、サイトに不正なファイルをアップロードされる危険があります。
→ CVE-2026-28192 の詳しい解説と今すぐやることはこちら
JetAppointment
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-73365
認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-73365 の詳しい解説と今すぐやることはこちら
Readabler
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-74015
認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-74015 の詳しい解説と今すぐやることはこちら
Modern Events Calendar
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-73339
認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-73339 の詳しい解説と今すぐやることはこちら
Super Store Finder
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-73392
認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-73392 の詳しい解説と今すぐやることはこちら
Sticky Chat Widget
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-73187
認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-73187 の詳しい解説と今すぐやることはこちら
HashBar – WordPress Notification Bar
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-66602
サイトの管理者をだまして、意図しない操作を実行させる危険があります。
→ CVE-2026-66602 の詳しい解説と今すぐやることはこちら
The Grid
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-28191
登録者(Subscriber)権限を持つユーザーが、通常よりも高い権限を得てしまう危険があります。
→ CVE-2026-28191 の詳しい解説と今すぐやることはこちら
Gravity Forms Bookings premium
- 深刻度: 8.5 / 10 (重要)
- CVE: CVE-2026-32466
登録者(Subscriber)権限を持つユーザーによって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。
→ CVE-2026-32466 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。
- プラグインやテーマは常に最新バージョンに更新する(自動更新設定を有効にするのも有効です)。
- 定期的にサイトのバックアップを取り、万が一の事態に備える。
- 使っていないプラグインやテーマは削除する。
- 信頼できる提供元からのみプラグインやテーマを導入する。
出典
- db.gcve.eu (一覧)
- CVE-2026-73343
- CVE-2026-66627
- CVE-2026-32444
- CVE-2026-32474
- CVE-2026-32470
- CVE-2026-73341
- CVE-2026-28192
- CVE-2026-73365
- CVE-2026-74015
- CVE-2026-73339
- CVE-2026-73392
- CVE-2026-73187
- CVE-2026-66602
- CVE-2026-28191
- CVE-2026-32466
- CVE-2026-73350
- CVE-2026-28570
- CVE-2026-32464
- CVE-2026-73181
- CVE-2026-66622
- CVE-2026-73377
- CVE-2026-11801
- CVE-2026-28567
- CVE-2026-66635
- CVE-2026-66620
- CVE-2026-73367
- CVE-2026-73360
- CVE-2026-66633
- CVE-2026-66621
- CVE-2026-32333
- CVE-2026-28568
- CVE-2026-32547
- CVE-2026-68567
- CVE-2026-73190
- CVE-2026-73358
- CVE-2026-73382
- CVE-2026-73396