skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本日、WordPressプラグインに関する複数の深刻な脆弱性情報が公開されました。「Embed HTML5 Game」「WatchMan-Site7」「Developer Tools」という3つのプラグインに、特に危険度の高い脆弱性が見つかっています。 これらの脆弱性は、あなたのWordPressサイトが不正に操作されたり、乗っ取られたりする可能性を秘めています。ご自身のサイトにこれらのプラグインがインストールされていないか、今すぐ確認しましょう。

Embed HTML5 Game

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-4357

ログインしていない悪意のある第三者によって、ウェブサイトに不正なファイルをアップロードされ、サイトが乗っ取られる危険性があります。

CVE-2026-4357 の詳しい解説と今すぐやることはこちら

WatchMan-Site7

  • 深刻度: 9.9 / 10 (緊急)
  • CVE: CVE-2026-77009

サイトの購読者(Subscriber)など、ログインできるユーザーであれば誰でも、サイトのプログラムを不正に操作し、サーバー上で任意のコードを実行できてしまう危険性があります。

CVE-2026-77009 の詳しい解説と今すぐやることはこちら

Developer Tools

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2025-9314

ログインしていない悪意のある第三者によって、ウェブサイトに不正なファイルをアップロードされ、サイトが乗っ取られる危険性があります。

CVE-2025-9314 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPressサイトを安全に保つためには、日頃からの対策が重要です。使っていないプラグインやテーマは削除し、定期的にウェブサイトとデータベースのバックアップを取っておきましょう。また、WordPress本体やプラグイン、テーマは常に最新の状態に更新し、特に自動更新機能を活用することをおすすめします。これにより、万が一の時にもすぐに復旧でき、最新のセキュリティ対策が適用されます。

出典