【2026年08月24日】WordPress プラグイン脆弱性まとめ: WP Social Media Login など 8 件
/ 5 min read
Table of Contents
本日のまとめ
2026年08月24日、WordPressプラグイン「WP Social Media Login」「Social Login & Sharing buttons」「SmilePass Selfie Login」「Slider Hero」「ManageWP Worker」「Firebase Authentication」「Forminator Forms」「Brave Popup Builder」において、合計8件の重要な脆弱性が公開されました。特にユーザーアカウントの乗っ取りにつながる非常に危険なものも含まれています。ご自身のサイトにこれらのプラグインがインストールされていないか、バージョンが最新であるか、速やかに確認してください。
WP Social Media Login
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-77000
認証されていない攻撃者が、既存ユーザーのメールアドレスを知っているだけで、管理者を含む任意のユーザーとしてログインできる危険があります。
→ CVE-2026-77000 の詳しい解説と今すぐやることはこちら
Social Login & Sharing buttons with Analytics By SoClever
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-77001
認証されていない攻撃者が、アカウント情報を知らなくても、管理者を含む任意の既存ユーザーとしてログインできてしまう危険があります。
→ CVE-2026-77001 の詳しい解説と今すぐやることはこちら
SmilePass Selfie Login
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-77002
認証されていない攻撃者が、サーバー側での認証なしに、管理者を含む任意の登録済みアカウントとしてログインできてしまう危険があります。
→ CVE-2026-77002 の詳しい解説と今すぐやることはこちら
Slider Hero with Video Background, Animation
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-76789
認証されていないユーザーが、悪意のあるプログラムをサイトに埋め込み、管理者が管理画面を見た際や訪問者が該当ページを見た際に実行されてしまう危険があります。
→ CVE-2026-76789 の詳しい解説と今すぐやることはこちら
ManageWP Worker
- 深刻度: 8.1 / 10 (重要)
- CVE: CVE-2026-18052
攻撃者がログインリンクを入手することで、管理者を含むサイト上の任意のユーザーとしてログインできてしまう危険があります。
→ CVE-2026-18052 の詳しい解説と今すぐやることはこちら
Firebase Authentication
- 深刻度: 8.1 / 10 (重要)
- CVE: CVE-2026-76793
認証されていない攻撃者が、メールアドレスの認証なしに、管理者を含む任意のユーザーとしてログインできてしまう危険があります。
→ CVE-2026-76793 の詳しい解説と今すぐやることはこちら
Forminator Forms
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-19221
マルチサイト環境において、単一サイトの管理者がネットワーク全体で任意のコードを実行できてしまう危険があります。
→ CVE-2026-19221 の詳しい解説と今すぐやることはこちら
Brave Popup Builder
- 深刻度: 7.1 / 10 (重要)
- CVE: CVE-2026-77115
サイト訪問者が特定のパラメーターを含むURLにアクセスすると、悪意のあるスクリプトが実行されてしまう危険があります。
→ CVE-2026-77115 の詳しい解説と今すぐやることはこちら
日頃の備え
ご自身のサイトを守るためには、WordPress本体、テーマ、プラグインを常に最新の状態に保つことが非常に重要です。使用していないプラグインは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。ログインパスワードは複雑なものを使用し、二段階認証の設定も推奨されます。