【2026年09月08日】WordPress プラグイン脆弱性まとめ: WP Fusion など 2 件
/ 3 min read
Table of Contents
本日のまとめ
本記事では、WordPress プラグイン「WP Fusion (Pro)」と「User Profile Builder」に発見された合計 2 件の重要な脆弱性について速報します。 これらの脆弱性は、サイトのセキュリティに大きな影響を与える可能性があるため、ご自身のサイトで利用されている場合はすぐに確認と対策が必要です。
WP Fusion (Pro)
- 深刻度: 7.5 / 10 (重要)
- CVE: CVE-2026-14444
WP Fusion (Pro) プラグインに、管理者権限を不正に取得される危険性がある脆弱性が見つかりました。悪用されると、サイトが完全に掌握される恐れがあります。
→ CVE-2026-14444 の詳しい解説と今すぐやることはこちら
User Profile Builder
- 深刻度: 7.2 / 10 (重要)
- CVE: CVE-2026-6431
User Profile Builder プラグインに、不正なスクリプトが埋め込まれ、サイト訪問者がそのページを見たときに実行される可能性がある脆弱性が見つかりました。これにより、閲覧者の情報が盗まれたり、偽の情報が表示されたりする危険があります。
→ CVE-2026-6431 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPress サイトの安全を保つためには、日頃からの対策が非常に重要です。プラグインやテーマは常に最新の状態に保ち、自動更新機能を活用しましょう。また、万が一の事態に備えて定期的にサイトのバックアップを取っておくこと、不要なプラグインやテーマは削除しておくことも大切です。信頼できる提供元からのみダウンロードし、常にセキュリティ情報をチェックする習慣をつけましょう。