【2026年09月02日】WordPress プラグイン脆弱性まとめ: WPLP Cookie Consent など 3件
/ 3 min read
Table of Contents
本日のまとめ
本日、WordPressプラグイン「WPLP Cookie Consent」と「FS Poster」、さらにテーマ「Nokri」において、合計3件の深刻な脆弱性情報が公開されました。これらの脆弱性が悪用されると、サイトの乗っ取りやサーバーへの不正アクセスなど、重大な被害につながる恐れがあります。ご自身のサイトにこれらのプラグインやテーマを導入している場合は、影響をすぐに確認し、速やかに対応することが重要です。
WPLP Cookie Consent
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-75865
「WPLP Cookie Consent」プラグインに、ログインしていない悪意のある第三者によって任意のファイルをアップロードされる危険性があります。これにより、サイトが乗っ取られる可能性もあります。
→ CVE-2026-75865 の詳しい解説と今すぐやることはこちら
Nokri - Job Board WordPress Theme
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-18550
「Nokri - Job Board WordPress Theme」に、ログインしていない悪意のある第三者が管理者を含む任意のユーザーのパスワードをリセットし、アカウントを乗っ取れる脆弱性が見つかりました。
→ CVE-2026-18550 の詳しい解説と今すぐやることはこちら
FS Poster
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-10195
「FS Poster」プラグインに、購読者権限以上のログイン済みユーザーによって、サーバー上で任意のプログラムが実行されてしまう脆弱性が発見されました。
→ CVE-2026-10195 の詳しい解説と今すぐやることはこちら
日頃の備え
お使いのWordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。プラグインやテーマは常に最新の状態に更新し、使っていないものは削除してください。また、万が一に備え、定期的にサイトのバックアップを取っておくことを強くおすすめしますします。信頼できるソースからの情報に注意し、迅速な対応を心がけましょう。