skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

本日、WordPress プラグイン「CryptoPayment Gateway」「YouTube Embed」「Hoo Companion」に、セキュリティ上の重大な脆弱性が合計3件報告されました。これらの脆弱性が悪用されると、サイトが改ざんされたり、管理者権限を奪われたりする危険性があります。ご自身のサイトに影響がないか、すぐに確認して対処しましょう。

CryptoPayment Gateway

  • 深刻度: 10.0 / 10 (緊急)
  • CVE: CVE-2026-81648

認証されていない悪意ある第三者によって、サイト上のファイルを削除されたり、決済設定が書き換えられたり、ウォレット情報が盗まれたりするおそれがあります。

→ CVE-2026-81648 の詳しい解説と今すぐやることはこちら

YouTube Embed

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-88793

認証されていない悪意ある第三者によって、サイトに不正なスクリプトを埋め込まれ、サイト閲覧者のブラウザ上で実行される危険性があります。これにより、管理者も含むユーザーのセッションが乗っ取られるおそれがあります。

→ CVE-2026-88793 の詳しい解説と今すぐやることはこちら

Hoo Companion

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-85129

認証されていない悪意ある第三者によって、サイトに不正なスクリプトを埋め込まれ、サイト閲覧者のブラウザ上で実行される危険性があります。これにより、サイトが改ざんされたり、管理者権限が奪われたりするおそれがあります。

→ CVE-2026-85129 の詳しい解説と今すぐやることはこちら

日頃の備え

WordPress サイトのセキュリティを守るためには、常にプラグインやテーマを最新の状態に保つことが重要です。自動更新を有効にし、定期的にサイト全体のバックアップを取りましょう。また、使用していないプラグインやテーマは削除することで、攻撃のリスクを減らすことができます。信頼できない提供元からのプラグインやテーマの利用は避けましょう。

出典