skip to content
WordPress脆弱性速報

【2026年08月20日】WordPress プラグイン脆弱性まとめ: W3 Total Cache、Elementor Pro など14件

/ 8 min read

Table of Contents

本日のまとめ

本日、人気WordPressプラグインである「W3 Total Cache」「Flexible Subscriptions」「TrueBooker」「TabaPay Gateway」「Elementor Pro」「Simple File List」などを含む、合計14件の深刻な脆弱性が報告されました。これらの脆弱性は、サイトの乗っ取りや情報漏えいにつながる可能性があり、緊急の対応が必要です。ご自身のサイトに影響がないか、すぐに確認しましょう。

W3 Total Cache

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-18051

ログインしていない悪意のある第三者が、サーバー上の任意の場所にファイルを書き込んだり、重要な設定ファイルを上書きしたりして、サイトを改ざんしたり停止させたりする可能性があります。

CVE-2026-18051 の詳しい解説と今すぐやることはこちら

Flexible Subscriptions

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73364

悪意のある第三者が、サイトの内部処理を不正に操作し、深刻な情報漏えいやサイトの乗っ取りにつながる可能性があります。

CVE-2026-73364 の詳しい解説と今すぐやることはこちら

TrueBooker – Appointment Booking and Scheduler System

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18315

ログインしていない悪意のある第三者が、管理者を含む任意のユーザーのアカウント情報を書き換えて、サイトを完全に制御できるようになる危険性があります。

CVE-2026-18315 の詳しい解説と今すぐやることはこちら

TabaPay Gateway

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18031

ログインしていない悪意のある第三者が、決済処理の仕組みを悪用して、管理者を含む任意の登録ユーザーとしてサイトにログインできるようになる可能性があります。

CVE-2026-18031 の詳しい解説と今すぐやることはこちら

Nikstore Core

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-73388

ログインしていない悪意のある第三者が、データベースに不正な操作を行い、サイトの情報が盗まれたり、改ざんされたりする危険性があります。

CVE-2026-73388 の詳しい解説と今すぐやることはこちら

Elementor Pro

  • 深刻度: 9.0 / 10 (緊急)
  • CVE: CVE-2026-32475

悪意のある第三者が、危険なファイルをサーバーにアップロードすることで、サイトを完全に制御したり、悪質なコードを実行したりする可能性があります。

CVE-2026-32475 の詳しい解説と今すぐやることはこちら

Simple File List

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-16617

ログインしていない悪意のある第三者が、公開されているファイルリストの情報を悪用して、サイト訪問者のブラウザで不正なプログラムを実行させる可能性があります。

CVE-2026-16617 の詳しい解説と今すぐやることはこちら

SAML Single Sign On

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-19842

ログインしていない悪意のある第三者が、認証プロセスを悪用して、管理者を含む任意のユーザーとしてサイトに不正ログインできる危険性があります。

CVE-2026-19842 の詳しい解説と今すぐやることはこちら

Product Shortlist

  • 深刻度: 8.6 / 10 (重要)
  • CVE: CVE-2026-16950

ログインしていない悪意のある第三者が、データベースに不正な操作を行い、サイトの情報が盗まれたり、改ざんされたりする危険性があります。

CVE-2026-16950 の詳しい解説と今すぐやることはこちら

Simple File List

  • 深刻度: 8.6 / 10 (重要)
  • CVE: CVE-2026-16616

ログインしていない悪意のある第三者が、サーバー上の任意のファイルを読み取ったり、重要なファイルを移動させたりすることで、サイトの機密情報が漏えいしたり、乗っ取られたりする可能性があります。

CVE-2026-16616 の詳しい解説と今すぐやることはこちら

Animation Addons for Elementor

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-17565

ログインしていない悪意のある第三者が、サイトの内部サーバーに不正なリクエストを送信させ、内部情報が漏えいしたり、他のシステムに影響を与えたりする可能性があります。

CVE-2026-17565 の詳しい解説と今すぐやることはこちら

Newsletter

  • 深刻度: 7.1 / 10 (重要)
  • CVE: CVE-2026-66596

ログインしていない悪意のある第三者が、サイトの表示内容に不正なコードを埋め込み、サイト訪問者のブラウザで実行させる可能性があります。

CVE-2026-66596 の詳しい解説と今すぐやることはこちら

  • 深刻度: 7.1 / 10 (重要)
  • CVE: CVE-2026-73184

ログインしていない悪意のある第三者が、サイトの表示内容に不正なコードを埋め込み、サイト訪問者のブラウザで実行させる可能性があります。

CVE-2026-73184 の詳しい解説と今すぐやることはこちら

ProSolution WP Client

  • 深刻度: 7.1 / 10 (重要)
  • CVE: CVE-2026-19056

悪意のある第三者が、管理ページに不正なリクエストを送信することで、管理者セッション内で悪質なスクリプトを実行させる可能性があります。

CVE-2026-19056 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトを安全に保つために、プラグインやテーマは常に最新版に更新し、自動更新機能の利用も検討しましょう。また、万が一の事態に備えて、定期的にサイトのバックアップを取っておくことが重要です。使用していないプラグインやテーマは削除し、必要最低限のものだけを有効にしておくことで、攻撃のリスクを減らすことができます。不審なメールやリンクには注意し、基本的なセキュリティ対策を怠らないようにしましょう。

出典