skip to content
WordPress脆弱性速報

【2026年09月12日】WordPress プラグイン脆弱性まとめ: Everest Forms、ThemeREX Addons など 3 件

/ 3 min read

Table of Contents

本日のまとめ

本日、WordPressのプラグインに関する緊急度の高い脆弱性情報が3件公開されました。これには、人気のフォーム作成プラグイン「Everest Forms」や、多機能アドオン「ThemeREX Addons」、そしてWooCommerce関連の「MIPL Grouped Checkout Fields for WooCommerce」が含まれます。ご自身のサイトにこれらのプラグインやテーマ用アドオンが導入されているか、1分で確認しましょう。

MIPL Grouped Checkout Fields for WooCommerce

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-8778

認証されていない第三者が、サイトのサーバーに不正なファイルをアップロードできる危険があります。これにより、サイトが乗っ取られる可能性も考えられます。

→ CVE-2026-8778 の詳しい解説と今すぐやることはこちら

Everest Forms

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-62103

認証されていない第三者によって、サイト上で予期しないコードが実行される可能性があります。これにより、サイトが制御される危険があります。

→ CVE-2026-62103 の詳しい解説と今すぐやることはこちら

ThemeREX Addons

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-62105

認証されていない第三者により、サイト上で予期しないコードが実行される可能性があります。サイトの機能が不正に操作される危険性があります。

→ CVE-2026-62105 の詳しい解説と今すぐやることはこちら

日頃の備え

脆弱性対策として、普段からWordPressのプラグインやテーマは常に最新の状態に保つことが非常に重要です。特に、自動更新機能を活用したり、定期的にバックアップを取ったりする習慣をつけましょう。また、使用していないプラグインやテーマは削除することで、セキュリティリスクを減らせます。

出典