skip to content
WordPress脆弱性速報

【2026年08月19日】WordPress プラグイン脆弱性まとめ: WP Compress, GP Premium など 15 件

/ 7 min read

Table of Contents

本日のまとめ

本日、WordPressプラグイン「WP Compress」「GP Premium」「Cwicly」や、人気フォームプラグインの連携アドオン「Piotnet Addons For Elementor Pro」「RegistrationMagic」など、合計15件の脆弱性情報が公開されました。これらの多くは深刻度が高く、サイトが乗っ取られたり、情報が盗まれたりする危険性があります。ご自身のサイトに影響があるか、早急に確認してください。

WP Compress

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-73343

認証されていない状態の悪意ある第三者によって、サイトを完全に操作される(乗っ取られる)危険があります。

CVE-2026-73343 の詳しい解説と今すぐやることはこちら

GP Premium

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-66627

寄稿者(Contributor)権限を持つユーザーによって、サイトに不正なファイルをアップロードされる危険があります。

CVE-2026-66627 の詳しい解説と今すぐやることはこちら

Cwicly

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-32444

寄稿者(Contributor)権限を持つユーザーによって、サイトを完全に操作される(乗っ取られる)危険があります。

CVE-2026-32444 の詳しい解説と今すぐやることはこちら

Templatiq

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-32474

寄稿者(Contributor)権限を持つユーザーによって、サイトに不正なファイルをアップロードされる危険があります。

CVE-2026-32474 の詳しい解説と今すぐやることはこちら

FundEngine

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-32470

認証されていない状態の悪意ある第三者によって、サイトの情報を盗まれたり、不正な操作をされる危険があります。

CVE-2026-32470 の詳しい解説と今すぐやることはこちら

RegistrationMagic

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73341

認証されていない状態の悪意ある第三者によって、サイトの情報を盗まれたり、不正な操作をされる危険があります。

CVE-2026-73341 の詳しい解説と今すぐやることはこちら

Piotnet Addons For Elementor Pro

  • 深刻度: 9.6 / 10 (緊急)
  • CVE: CVE-2026-28192

認証されていない状態の悪意ある第三者によって、サイトに不正なファイルをアップロードされる危険があります。

CVE-2026-28192 の詳しい解説と今すぐやることはこちら

JetAppointment

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73365

認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-73365 の詳しい解説と今すぐやることはこちら

Readabler

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-74015

認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-74015 の詳しい解説と今すぐやることはこちら

Modern Events Calendar

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73339

認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-73339 の詳しい解説と今すぐやることはこちら

Super Store Finder

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73392

認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-73392 の詳しい解説と今すぐやることはこちら

Sticky Chat Widget

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73187

認証されていない状態の悪意ある第三者によって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-73187 の詳しい解説と今すぐやることはこちら

HashBar – WordPress Notification Bar

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-66602

サイトの管理者をだまして、意図しない操作を実行させる危険があります。

CVE-2026-66602 の詳しい解説と今すぐやることはこちら

The Grid

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-28191

登録者(Subscriber)権限を持つユーザーが、通常よりも高い権限を得てしまう危険があります。

CVE-2026-28191 の詳しい解説と今すぐやることはこちら

Gravity Forms Bookings premium

  • 深刻度: 8.5 / 10 (重要)
  • CVE: CVE-2026-32466

登録者(Subscriber)権限を持つユーザーによって、サイトのデータベースから情報が盗まれたり、改ざんされたりする危険があります。

CVE-2026-32466 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。

  1. プラグインやテーマは常に最新バージョンに更新する(自動更新設定を有効にするのも有効です)。
  2. 定期的にサイトのバックアップを取り、万が一の事態に備える。
  3. 使っていないプラグインやテーマは削除する。
  4. 信頼できる提供元からのみプラグインやテーマを導入する。

出典