【2026年09月03日】WordPress プラグイン脆弱性まとめ: Embed HTML5 Game など 3 件
/ 3 min read
Table of Contents
本日のまとめ
本日、WordPressプラグインに関する複数の深刻な脆弱性情報が公開されました。「Embed HTML5 Game」「WatchMan-Site7」「Developer Tools」という3つのプラグインに、特に危険度の高い脆弱性が見つかっています。 これらの脆弱性は、あなたのWordPressサイトが不正に操作されたり、乗っ取られたりする可能性を秘めています。ご自身のサイトにこれらのプラグインがインストールされていないか、今すぐ確認しましょう。
Embed HTML5 Game
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-4357
ログインしていない悪意のある第三者によって、ウェブサイトに不正なファイルをアップロードされ、サイトが乗っ取られる危険性があります。
→ CVE-2026-4357 の詳しい解説と今すぐやることはこちら
WatchMan-Site7
- 深刻度: 9.9 / 10 (緊急)
- CVE: CVE-2026-77009
サイトの購読者(Subscriber)など、ログインできるユーザーであれば誰でも、サイトのプログラムを不正に操作し、サーバー上で任意のコードを実行できてしまう危険性があります。
→ CVE-2026-77009 の詳しい解説と今すぐやることはこちら
Developer Tools
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2025-9314
ログインしていない悪意のある第三者によって、ウェブサイトに不正なファイルをアップロードされ、サイトが乗っ取られる危険性があります。
→ CVE-2025-9314 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPressサイトを安全に保つためには、日頃からの対策が重要です。使っていないプラグインやテーマは削除し、定期的にウェブサイトとデータベースのバックアップを取っておきましょう。また、WordPress本体やプラグイン、テーマは常に最新の状態に更新し、特に自動更新機能を活用することをおすすめします。これにより、万が一の時にもすぐに復旧でき、最新のセキュリティ対策が適用されます。
出典
- db.gcve.eu (一覧)
- CVE-2026-4357
- CVE-2026-77009
- CVE-2025-9314
- CVE-2026-9055
- CVE-2026-81294
- CVE-2026-78657
- CVE-2026-81286
- CVE-2026-14357
- CVE-2026-84770
- CVE-2026-81283
- CVE-2026-81769
- CVE-2026-84764
- CVE-2026-81772
- CVE-2026-19116
- CVE-2026-81737
- CVE-2026-81807
- CVE-2025-15485
- CVE-2026-82183
- CVE-2026-12526
- CVE-2026-80467
- CVE-2026-14982
- CVE-2026-81774
- CVE-2026-77792
- CVE-2026-75528
- CVE-2026-81288
- CVE-2026-81770
- CVE-2026-81289
- CVE-2026-81771
- CVE-2026-84759
- CVE-2026-81775
- CVE-2026-12865
- CVE-2026-19453
- CVE-2026-19723
- CVE-2026-82883