skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本日、WordPressプラグイン「WPLP Cookie Consent」と「FS Poster」、さらにテーマ「Nokri」において、合計3件の深刻な脆弱性情報が公開されました。これらの脆弱性が悪用されると、サイトの乗っ取りやサーバーへの不正アクセスなど、重大な被害につながる恐れがあります。ご自身のサイトにこれらのプラグインやテーマを導入している場合は、影響をすぐに確認し、速やかに対応することが重要です。

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-75865

「WPLP Cookie Consent」プラグインに、ログインしていない悪意のある第三者によって任意のファイルをアップロードされる危険性があります。これにより、サイトが乗っ取られる可能性もあります。

CVE-2026-75865 の詳しい解説と今すぐやることはこちら

Nokri - Job Board WordPress Theme

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18550

「Nokri - Job Board WordPress Theme」に、ログインしていない悪意のある第三者が管理者を含む任意のユーザーのパスワードをリセットし、アカウントを乗っ取れる脆弱性が見つかりました。

CVE-2026-18550 の詳しい解説と今すぐやることはこちら

FS Poster

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-10195

「FS Poster」プラグインに、購読者権限以上のログイン済みユーザーによって、サーバー上で任意のプログラムが実行されてしまう脆弱性が発見されました。

CVE-2026-10195 の詳しい解説と今すぐやることはこちら

日頃の備え

お使いのWordPressサイトを安全に保つために、普段から以下の対策を心がけましょう。プラグインやテーマは常に最新の状態に更新し、使っていないものは削除してください。また、万が一に備え、定期的にサイトのバックアップを取っておくことを強くおすすめしますします。信頼できるソースからの情報に注意し、迅速な対応を心がけましょう。

出典