【2026年09月12日】WordPress プラグイン脆弱性まとめ: Everest Forms、ThemeREX Addons など 3 件
/ 3 min read
Table of Contents
本日のまとめ
本日、WordPressのプラグインに関する緊急度の高い脆弱性情報が3件公開されました。これには、人気のフォーム作成プラグイン「Everest Forms」や、多機能アドオン「ThemeREX Addons」、そしてWooCommerce関連の「MIPL Grouped Checkout Fields for WooCommerce」が含まれます。ご自身のサイトにこれらのプラグインやテーマ用アドオンが導入されているか、1分で確認しましょう。
MIPL Grouped Checkout Fields for WooCommerce
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-8778
認証されていない第三者が、サイトのサーバーに不正なファイルをアップロードできる危険があります。これにより、サイトが乗っ取られる可能性も考えられます。
→ CVE-2026-8778 の詳しい解説と今すぐやることはこちら
Everest Forms
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-62103
認証されていない第三者によって、サイト上で予期しないコードが実行される可能性があります。これにより、サイトが制御される危険があります。
→ CVE-2026-62103 の詳しい解説と今すぐやることはこちら
ThemeREX Addons
- 深刻度: 9.8 / 10 (緊急)
- CVE: CVE-2026-62105
認証されていない第三者により、サイト上で予期しないコードが実行される可能性があります。サイトの機能が不正に操作される危険性があります。
→ CVE-2026-62105 の詳しい解説と今すぐやることはこちら
日頃の備え
脆弱性対策として、普段からWordPressのプラグインやテーマは常に最新の状態に保つことが非常に重要です。特に、自動更新機能を活用したり、定期的にバックアップを取ったりする習慣をつけましょう。また、使用していないプラグインやテーマは削除することで、セキュリティリスクを減らせます。