skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本記事では、WordPress プラグイン「WP Fusion (Pro)」と「User Profile Builder」に発見された合計 2 件の重要な脆弱性について速報します。 これらの脆弱性は、サイトのセキュリティに大きな影響を与える可能性があるため、ご自身のサイトで利用されている場合はすぐに確認と対策が必要です。

WP Fusion (Pro)

  • 深刻度: 7.5 / 10 (重要)
  • CVE: CVE-2026-14444

WP Fusion (Pro) プラグインに、管理者権限を不正に取得される危険性がある脆弱性が見つかりました。悪用されると、サイトが完全に掌握される恐れがあります。

CVE-2026-14444 の詳しい解説と今すぐやることはこちら

User Profile Builder

  • 深刻度: 7.2 / 10 (重要)
  • CVE: CVE-2026-6431

User Profile Builder プラグインに、不正なスクリプトが埋め込まれ、サイト訪問者がそのページを見たときに実行される可能性がある脆弱性が見つかりました。これにより、閲覧者の情報が盗まれたり、偽の情報が表示されたりする危険があります。

CVE-2026-6431 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPress サイトの安全を保つためには、日頃からの対策が非常に重要です。プラグインやテーマは常に最新の状態に保ち、自動更新機能を活用しましょう。また、万が一の事態に備えて定期的にサイトのバックアップを取っておくこと、不要なプラグインやテーマは削除しておくことも大切です。信頼できる提供元からのみダウンロードし、常にセキュリティ情報をチェックする習慣をつけましょう。

出典