skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

WordPressサイトで利用されている人気プラグイン「Custom User Registration Fields for WooCommerce」「Sigma Forms Pro – AI Generated Forms」「SAML Single Sign On – SSO Login」の合計3件に重大な脆弱性が報告されました。これらの脆弱性が悪用されると、サイトの乗っ取りや不正ログインなどの深刻な被害につながる可能性があります。ご自身のサイトにこれらのプラグインがインストールされていないか、今すぐ確認してください。

Custom User Registration Fields for WooCommerce

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-15369

サイトのチェックアウト時に不正な操作が行われると、権限のない攻撃者が管理者アカウントを作成できる可能性があります。これにより、サイト全体を乗っ取られる危険があります。

CVE-2026-15369 の詳しい解説と今すぐやることはこちら

Sigma Forms Pro – AI Generated Forms

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-14494

フォームのファイルアップロード機能に脆弱性があり、ログインしていない攻撃者でも悪意のあるファイルをアップロードして、サイトのサーバー上でコードを実行する可能性があります。これにより、サイトが完全に侵害される危険があります。

CVE-2026-14494 の詳しい解説と今すぐやることはこちら

SAML Single Sign On – SSO Login

  • 深刻度: 7.5 / 10 (重要)
  • CVE: CVE-2026-75807

SAMLシングルサインオン機能に脆弱性があり、攻撃者が認証を回避して、管理者を含む任意のユーザーとしてログインできるようになる可能性があります。サイトにSAML認証を導入している場合に影響を受けます。

CVE-2026-75807 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトのセキュリティを維持するためには、日頃からの対策が重要です。インストールしているプラグインやテーマは常に最新の状態に保ち、不審なプラグインや不要なプラグインは削除しましょう。また、万が一の事態に備えて、定期的にサイト全体のバックアップを取る習慣をつけておくことを強く推奨します。

出典