【2026年08月20日】WordPress プラグイン脆弱性まとめ: W3 Total Cache、Elementor Pro など14件
/ 8 min read
Table of Contents
本日のまとめ
本日、人気WordPressプラグインである「W3 Total Cache」「Flexible Subscriptions」「TrueBooker」「TabaPay Gateway」「Elementor Pro」「Simple File List」などを含む、合計14件の深刻な脆弱性が報告されました。これらの脆弱性は、サイトの乗っ取りや情報漏えいにつながる可能性があり、緊急の対応が必要です。ご自身のサイトに影響がないか、すぐに確認しましょう。
W3 Total Cache
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-18051
ログインしていない悪意のある第三者が、サーバー上の任意の場所にファイルを書き込んだり、重要な設定ファイルを上書きしたりして、サイトを改ざんしたり停止させたりする可能性があります。
→ CVE-2026-18051 の詳しい解説と今すぐやることはこちら
Flexible Subscriptions
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73364
悪意のある第三者が、サイトの内部処理を不正に操作し、深刻な情報漏えいやサイトの乗っ取りにつながる可能性があります。
→ CVE-2026-73364 の詳しい解説と今すぐやることはこちら
TrueBooker – Appointment Booking and Scheduler System
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-18315
ログインしていない悪意のある第三者が、管理者を含む任意のユーザーのアカウント情報を書き換えて、サイトを完全に制御できるようになる危険性があります。
→ CVE-2026-18315 の詳しい解説と今すぐやることはこちら
TabaPay Gateway
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-18031
ログインしていない悪意のある第三者が、決済処理の仕組みを悪用して、管理者を含む任意の登録ユーザーとしてサイトにログインできるようになる可能性があります。
→ CVE-2026-18031 の詳しい解説と今すぐやることはこちら
Nikstore Core
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-73388
ログインしていない悪意のある第三者が、データベースに不正な操作を行い、サイトの情報が盗まれたり、改ざんされたりする危険性があります。
→ CVE-2026-73388 の詳しい解説と今すぐやることはこちら
Elementor Pro
- 深刻度: 9.0 / 10 (緊急)
- CVE: CVE-2026-32475
悪意のある第三者が、危険なファイルをサーバーにアップロードすることで、サイトを完全に制御したり、悪質なコードを実行したりする可能性があります。
→ CVE-2026-32475 の詳しい解説と今すぐやることはこちら
Simple File List
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-16617
ログインしていない悪意のある第三者が、公開されているファイルリストの情報を悪用して、サイト訪問者のブラウザで不正なプログラムを実行させる可能性があります。
→ CVE-2026-16617 の詳しい解説と今すぐやることはこちら
SAML Single Sign On
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-19842
ログインしていない悪意のある第三者が、認証プロセスを悪用して、管理者を含む任意のユーザーとしてサイトに不正ログインできる危険性があります。
→ CVE-2026-19842 の詳しい解説と今すぐやることはこちら
Product Shortlist
- 深刻度: 8.6 / 10 (重要)
- CVE: CVE-2026-16950
ログインしていない悪意のある第三者が、データベースに不正な操作を行い、サイトの情報が盗まれたり、改ざんされたりする危険性があります。
→ CVE-2026-16950 の詳しい解説と今すぐやることはこちら
Simple File List
- 深刻度: 8.6 / 10 (重要)
- CVE: CVE-2026-16616
ログインしていない悪意のある第三者が、サーバー上の任意のファイルを読み取ったり、重要なファイルを移動させたりすることで、サイトの機密情報が漏えいしたり、乗っ取られたりする可能性があります。
→ CVE-2026-16616 の詳しい解説と今すぐやることはこちら
Animation Addons for Elementor
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-17565
ログインしていない悪意のある第三者が、サイトの内部サーバーに不正なリクエストを送信させ、内部情報が漏えいしたり、他のシステムに影響を与えたりする可能性があります。
→ CVE-2026-17565 の詳しい解説と今すぐやることはこちら
Newsletter
- 深刻度: 7.1 / 10 (重要)
- CVE: CVE-2026-66596
ログインしていない悪意のある第三者が、サイトの表示内容に不正なコードを埋め込み、サイト訪問者のブラウザで実行させる可能性があります。
→ CVE-2026-66596 の詳しい解説と今すぐやることはこちら
Global Gallery
- 深刻度: 7.1 / 10 (重要)
- CVE: CVE-2026-73184
ログインしていない悪意のある第三者が、サイトの表示内容に不正なコードを埋め込み、サイト訪問者のブラウザで実行させる可能性があります。
→ CVE-2026-73184 の詳しい解説と今すぐやることはこちら
ProSolution WP Client
- 深刻度: 7.1 / 10 (重要)
- CVE: CVE-2026-19056
悪意のある第三者が、管理ページに不正なリクエストを送信することで、管理者セッション内で悪質なスクリプトを実行させる可能性があります。
→ CVE-2026-19056 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPressサイトを安全に保つために、プラグインやテーマは常に最新版に更新し、自動更新機能の利用も検討しましょう。また、万が一の事態に備えて、定期的にサイトのバックアップを取っておくことが重要です。使用していないプラグインやテーマは削除し、必要最低限のものだけを有効にしておくことで、攻撃のリスクを減らすことができます。不審なメールやリンクには注意し、基本的なセキュリティ対策を怠らないようにしましょう。