skip to content
WordPress脆弱性速報

【2026年08月21日】WordPressプラグイン・テーマ脆弱性速報: JetEngine, Forminator など15件

/ 8 min read

Table of Contents

本日のまとめ

WordPressの人気プラグイン「Query Wrangler」「JetEngine」「Forminator」「User Registration & Membership Pro」「Abandoned Cart Pro for WooCommerce」「Security & Malware scan by CleanTalk」および複数のテーマを含む合計15件の「緊急」レベルの脆弱性が発見されました。これらの脆弱性は、悪意のある第三者によってサイトが乗っ取られたり、情報が漏えいしたりするような、非常に深刻な被害につながる可能性があります。

Smart Cleaning (テーマ)

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-74016

サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーが、許可されていないファイルをサーバーにアップロードし、サイトを乗っ取られる危険性があります。

CVE-2026-74016 の詳しい解説と今すぐやることはこちら

Query Wrangler

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-73992

サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーによって、サーバー上で不正なプログラムが実行され、サイトが完全に支配される危険性があります。

CVE-2026-73992 の詳しい解説と今すぐやることはこちら

IT Residence (テーマ)

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-74014

サイトの購読者(Subscriber)権限を持つ悪意のあるユーザーが、許可されていないファイルをサーバーにアップロードし、サイトを乗っ取られる危険性があります。

CVE-2026-74014 の詳しい解説と今すぐやることはこちら

Abandoned Cart Pro for WooCommerce

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-66682

認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。

CVE-2026-66682 の詳しい解説と今すぐやることはこちら

FundEngine

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73993

認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。

CVE-2026-73993 の詳しい解説と今すぐやることはこちら

User Registration & Membership Pro

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-74001

認証されていない第三者が、特定の条件で他のユーザーのアカウントを乗っ取り、そのアカウントの権限でサイトを操作される危険性があります。

CVE-2026-74001 の詳しい解説と今すぐやることはこちら

JetEngine

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-66613

認証されていない第三者によって、ウェブサーバー上で不正なプログラムが実行され、サイトが完全に支配される危険性があります。

CVE-2026-66613 の詳しい解説と今すぐやることはこちら

TrueBooker

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73347

認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。

CVE-2026-73347 の詳しい解説と今すぐやることはこちら

Kalles Addons

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73389

認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。

CVE-2026-73389 の詳しい解説と今すぐやることはこちら

Total Donations

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73390

認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。

CVE-2026-73390 の詳しい解説と今すぐやることはこちら

Capella (テーマ)

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2025-15689

認証されていない第三者でも、管理者権限などを不正に取得し、サイトを自由に操作される危険性があります。

CVE-2025-15689 の詳しい解説と今すぐやることはこちら

Forminator

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-66583

認証されていない第三者によって、ウェブサーバー上で不正なコードが実行され、サイトが乗っ取られる危険性があります。

CVE-2026-66583 の詳しい解説と今すぐやることはこちら

Capella (テーマ)

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2025-15688

認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。

CVE-2025-15688 の詳しい解説と今すぐやることはこちら

Security & Malware scan by CleanTalk

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-66593

認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。

CVE-2026-66593 の詳しい解説と今すぐやることはこちら

Directory Pro

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-66649

認証されていない第三者によって、データベース内の情報を盗まれたり、改ざんされたりする危険性があります。

CVE-2026-66649 の詳しい解説と今すぐやることはこちら

日頃の備え

サイトを安全に保つためには、使用しているプラグインやテーマを常に最新バージョンに保つことが非常に重要です。また、不要なプラグインやテーマは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。不審な活動がないか、サイトのセキュリティ状況を定期的に確認することも大切です。

出典