【2026年08月21日】WordPressプラグイン・テーマ脆弱性速報: JetEngine, Forminator など15件
/ 8 min read
Table of Contents
本日のまとめ
WordPressの人気プラグイン「Query Wrangler」「JetEngine」「Forminator」「User Registration & Membership Pro」「Abandoned Cart Pro for WooCommerce」「Security & Malware scan by CleanTalk」および複数のテーマを含む合計15件の「緊急」レベルの脆弱性が発見されました。これらの脆弱性は、悪意のある第三者によってサイトが乗っ取られたり、情報が漏えいしたりするような、非常に深刻な被害につながる可能性があります。
Smart Cleaning (テーマ)
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-74016
サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーが、許可されていないファイルをサーバーにアップロードし、サイトを乗っ取られる危険性があります。
→ CVE-2026-74016 の詳しい解説と今すぐやることはこちら
Query Wrangler
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-73992
サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーによって、サーバー上で不正なプログラムが実行され、サイトが完全に支配される危険性があります。
→ CVE-2026-73992 の詳しい解説と今すぐやることはこちら
IT Residence (テーマ)
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-74014
サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーが、許可されていないファイルをサーバーにアップロードし、サイトを乗っ取られる危険性があります。
→ CVE-2026-74014 の詳しい解説と今すぐやることはこちら
Abandoned Cart Pro for WooCommerce
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-66682
認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。
→ CVE-2026-66682 の詳しい解説と今すぐやることはこちら
FundEngine
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73993
認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。
→ CVE-2026-73993 の詳しい解説と今すぐやることはこちら
User Registration & Membership Pro
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-74001
認証されていない第三者が、特定の条件で他のユーザーのアカウントを乗っ取り、そのアカウントの権限でサイトを操作される危険性があります。
→ CVE-2026-74001 の詳しい解説と今すぐやることはこちら
JetEngine
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-66613
認証されていない第三者によって、ウェブサーバー上で不正なプログラムが実行され、サイトが完全に支配される危険性があります。
→ CVE-2026-66613 の詳しい解説と今すぐやることはこちら
TrueBooker
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73347
認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。
→ CVE-2026-73347 の詳しい解説と今すぐやることはこちら
Kalles Addons
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73389
認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。
→ CVE-2026-73389 の詳しい解説と今すぐやることはこちら
Total Donations
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-73390
認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。
→ CVE-2026-73390 の詳しい解説と今すぐやることはこちら
Capella (テーマ)
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2025-15689
認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。
→ CVE-2025-15689 の詳しい解説と今すぐやることはこちら
Forminator
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-66583
認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。
→ CVE-2026-66583 の詳しい解説と今すぐやることはこちら
Capella (テーマ)
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2025-15688
認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。
→ CVE-2025-15688 の詳しい解説と今すぐやることはこちら
Security & Malware scan by CleanTalk
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-66593
認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。
→ CVE-2026-66593 の詳しい解説と今すぐやることはこちら
Directory Pro
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-66649
認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。
→ CVE-2026-66649 の詳しい解説と今すぐやることはこちら
日頃の備え
サイトを安全に保つためには、使用しているプラグインやテーマを常に最新バージョンに保つことが非常に重要です。また、不要なプラグインやテーマは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。不審な活動がないか、サイトのセキュリティ状況を定期的に確認することも大切です。
出典
- db.gcve.eu (一覧)
- CVE-2026-74016
- CVE-2026-73992
- CVE-2026-74014
- CVE-2026-66682
- CVE-2026-73993
- CVE-2026-74001
- CVE-2026-66613
- CVE-2026-73347
- CVE-2026-73389
- CVE-2026-73390
- CVE-2025-15689
- CVE-2026-66583
- CVE-2025-15688
- CVE-2026-66593
- CVE-2026-66649
- CVE-2026-68566
- CVE-2026-66680
- CVE-2026-73185
- CVE-2026-66609
- CVE-2026-66600
- CVE-2026-74012
- CVE-2026-66668
- CVE-2026-66594
- CVE-2026-74013
- CVE-2026-28150
- CVE-2026-19942
- CVE-2026-74011
- CVE-2026-66677
- CVE-2026-73384
- CVE-2026-73385
- CVE-2026-74021
- CVE-2026-75963
- CVE-2026-74020
- CVE-2026-66612
- CVE-2026-66582
- CVE-2026-66590
- CVE-2026-66597
- CVE-2026-66605
- CVE-2026-66615
- CVE-2026-66673
- CVE-2026-66604
- CVE-2026-66611
- CVE-2026-66616