【2026年9月14日】WordPress プラグイン脆弱性まとめ: CryptoPayment Gateway など 3 件
/ 3 min read
Table of Contents
本日のまとめ
本日、WordPress プラグイン「CryptoPayment Gateway」「YouTube Embed」「Hoo Companion」に、セキュリティ上の重大な脆弱性が合計3件報告されました。これらの脆弱性が悪用されると、サイトが改ざんされたり、管理者権限を奪われたりする危険性があります。ご自身のサイトに影響がないか、すぐに確認して対処しましょう。
CryptoPayment Gateway
- 深刻度: 10.0 / 10 (緊急)
- CVE: CVE-2026-81648
認証されていない悪意ある第三者によって、サイト上のファイルを削除されたり、決済設定が書き換えられたり、ウォレット情報が盗まれたりするおそれがあります。
→ CVE-2026-81648 の詳しい解説と今すぐやることはこちら
YouTube Embed
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-88793
認証されていない悪意ある第三者によって、サイトに不正なスクリプトを埋め込まれ、サイト閲覧者のブラウザ上で実行される危険性があります。これにより、管理者も含むユーザーのセッションが乗っ取られるおそれがあります。
→ CVE-2026-88793 の詳しい解説と今すぐやることはこちら
Hoo Companion
- 深刻度: 8.8 / 10 (重要)
- CVE: CVE-2026-85129
認証されていない悪意ある第三者によって、サイトに不正なスクリプトを埋め込まれ、サイト閲覧者のブラウザ上で実行される危険性があります。これにより、サイトが改ざんされたり、管理者権限が奪われたりするおそれがあります。
→ CVE-2026-85129 の詳しい解説と今すぐやることはこちら
日頃の備え
WordPress サイトのセキュリティを守るためには、常にプラグインやテーマを最新の状態に保つことが重要です。自動更新を有効にし、定期的にサイト全体のバックアップを取りましょう。また、使用していないプラグインやテーマは削除することで、攻撃のリスクを減らすことができます。信頼できない提供元からのプラグインやテーマの利用は避けましょう。