skip to content
WordPress脆弱性速報

【2026年08月24日】WordPress プラグイン脆弱性まとめ: WP Social Media Login など 8 件

/ 5 min read

Table of Contents

本日のまとめ

2026年08月24日、WordPressプラグイン「WP Social Media Login」「Social Login & Sharing buttons」「SmilePass Selfie Login」「Slider Hero」「ManageWP Worker」「Firebase Authentication」「Forminator Forms」「Brave Popup Builder」において、合計8件の重要な脆弱性が公開されました。特にユーザーアカウントの乗っ取りにつながる非常に危険なものも含まれています。ご自身のサイトにこれらのプラグインがインストールされていないか、バージョンが最新であるか、速やかに確認してください。

WP Social Media Login

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-77000

認証されていない攻撃者が、既存ユーザーのメールアドレスを知っているだけで、管理者を含む任意のユーザーとしてログインできる危険があります。

CVE-2026-77000 の詳しい解説と今すぐやることはこちら

Social Login & Sharing buttons with Analytics By SoClever

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-77001

認証されていない攻撃者が、アカウント情報を知らなくても、管理者を含む任意の既存ユーザーとしてログインできてしまう危険があります。

CVE-2026-77001 の詳しい解説と今すぐやることはこちら

SmilePass Selfie Login

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-77002

認証されていない攻撃者が、サーバー側での認証なしに、管理者を含む任意の登録済みアカウントとしてログインできてしまう危険があります。

CVE-2026-77002 の詳しい解説と今すぐやることはこちら

Slider Hero with Video Background, Animation

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-76789

認証されていないユーザーが、悪意のあるプログラムをサイトに埋め込み、管理者が管理画面を見た際や訪問者が該当ページを見た際に実行されてしまう危険があります。

CVE-2026-76789 の詳しい解説と今すぐやることはこちら

ManageWP Worker

  • 深刻度: 8.1 / 10 (重要)
  • CVE: CVE-2026-18052

攻撃者がログインリンクを入手することで、管理者を含むサイト上の任意のユーザーとしてログインできてしまう危険があります。

CVE-2026-18052 の詳しい解説と今すぐやることはこちら

Firebase Authentication

  • 深刻度: 8.1 / 10 (重要)
  • CVE: CVE-2026-76793

認証されていない攻撃者が、メールアドレスの認証なしに、管理者を含む任意のユーザーとしてログインできてしまう危険があります。

CVE-2026-76793 の詳しい解説と今すぐやることはこちら

Forminator Forms

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-19221

マルチサイト環境において、単一サイトの管理者がネットワーク全体で任意のコードを実行できてしまう危険があります。

CVE-2026-19221 の詳しい解説と今すぐやることはこちら

Brave Popup Builder

  • 深刻度: 7.1 / 10 (重要)
  • CVE: CVE-2026-77115

サイト訪問者が特定のパラメーターを含むURLにアクセスすると、悪意のあるスクリプトが実行されてしまう危険があります。

CVE-2026-77115 の詳しい解説と今すぐやることはこちら

日頃の備え

ご自身のサイトを守るためには、WordPress本体、テーマ、プラグインを常に最新の状態に保つことが非常に重要です。使用していないプラグインは削除し、定期的にサイト全体のバックアップを取る習慣をつけましょう。ログインパスワードは複雑なものを使用し、二段階認証の設定も推奨されます。

出典