skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本日、WordPress のテーマ『Newspapers X』と、プラグイン『Hash Form』、そして『WP Cookie Notice for GDPR, CCPA & ePrivacy Consent』の合計3件に、非常に危険度の高い脆弱性が見つかりました。これらの脆弱性は、サイトが不正に操作されたり、悪意のあるファイルをアップロードされたりする危険性があります。ご自身のサイトに影響がないか、すぐに確認して対策を取りましょう。

Newspapers X テーマ

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-81779

このテーマには裏口 (バックドア) のような脆弱性が仕込まれており、サイトが不正に操作される危険性があります。バージョン 1.0.46 から 1.0.48 が影響を受けます。

CVE-2026-81779 の詳しい解説と今すぐやることはこちら

Hash Form

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-81780

このプラグインを使っている場合、ログインしていない第三者でもサイトに悪意のあるファイルをアップロードできてしまう危険性があります。バージョン 1.4.2 以前が影響を受けます。

CVE-2026-81780 の詳しい解説と今すぐやることはこちら

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-82970

このプラグインにも、ログインしていない第三者が危険なファイルを自由にアップロードできてしまう脆弱性があり、サイトが乗っ取られる危険性があります。バージョン 4.4.1 以前が影響を受けます。

CVE-2026-82970 の詳しい解説と今すぐやることはこちら

日頃の備え

これらの脆弱性からサイトを守るには、常にプラグインやテーマを最新の状態に保つことが非常に重要です。また、定期的にサイトのバックアップを取り、もしもの時に備えましょう。使っていないプラグインやテーマは、セキュリティリスクを減らすためにも削除することをおすすめします。

出典