【2026 年 09 月 01 日】WordPress 脆弱性まとめ: Newspapers X, Hash Formなど3件
/ 3 min read
Table of Contents
本日のまとめ
本日、WordPress のテーマ『Newspapers X』と、プラグイン『Hash Form』、そして『WP Cookie Notice for GDPR, CCPA & ePrivacy Consent』の合計3件に、非常に危険度の高い脆弱性が見つかりました。これらの脆弱性は、サイトが不正に操作されたり、悪意のあるファイルをアップロードされたりする危険性があります。ご自身のサイトに影響がないか、すぐに確認して対策を取りましょう。
Newspapers X テーマ
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-81779
このテーマには裏口 (バックドア) のような脆弱性が仕込まれており、サイトが不正に操作される危険性があります。バージョン 1.0.46 から 1.0.48 が影響を受けます。
→ CVE-2026-81779 の詳しい解説と今すぐやることはこちら
Hash Form
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-81780
このプラグインを使っている場合、ログインしていない第三者でもサイトに悪意のあるファイルをアップロードできてしまう危険性があります。バージョン 1.4.2 以前が影響を受けます。
→ CVE-2026-81780 の詳しい解説と今すぐやることはこちら
WP Cookie Notice for GDPR, CCPA & ePrivacy Consent
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-82970
このプラグインにも、ログインしていない第三者が危険なファイルを自由にアップロードできてしまう脆弱性があり、サイトが乗っ取られる危険性があります。バージョン 4.4.1 以前が影響を受けます。
→ CVE-2026-82970 の詳しい解説と今すぐやることはこちら
日頃の備え
これらの脆弱性からサイトを守るには、常にプラグインやテーマを最新の状態に保つことが非常に重要です。また、定期的にサイトのバックアップを取り、もしもの時に備えましょう。使っていないプラグインやテーマは、セキュリティリスクを減らすためにも削除することをおすすめします。
出典
- db.gcve.eu (一覧)
- CVE-2026-81779
- CVE-2026-81780
- CVE-2026-82970
- CVE-2026-82226
- CVE-2026-81763
- CVE-2026-81756
- CVE-2026-81293
- CVE-2026-66047
- CVE-2026-75133
- CVE-2026-81287
- CVE-2026-82228
- CVE-2026-81297
- CVE-2026-81296
- CVE-2026-82225
- CVE-2026-81768
- CVE-2026-81291
- CVE-2026-82229
- CVE-2026-82224
- CVE-2026-82221
- CVE-2026-81765
- CVE-2026-81764
- CVE-2026-81298
- CVE-2026-81290