【2026年09月21日】WordPress プラグイン脆弱性まとめ: Yo、Forminator Forms など 3 件
/ 3 min read
Table of Contents
本日のまとめ
2026年9月21日、WordPressサイトで広く利用されているプラグイン「Yo」「Forminator Forms」「SAML Single Sign On」に、深刻な脆弱性が合計3件報告されました。これらの脆弱性は、サイトへの不正アクセスや情報漏洩につながる危険性があります。ご自身のサイトに影響があるか、すぐに確認することをおすすめします。
Yo
- 深刻度: 8.6 / 10 (重要)
- CVE: CVE-2026-87963
Yoプラグインには、認証されていない状態でもデータベースの内容を不正に読み取られるSQLインジェクションの脆弱性があります。これによって、管理者パスワードのハッシュ値を含む重要な情報が漏洩する危険性があります。
→ CVE-2026-87963 の詳しい解説と今すぐやることはこちら
Forminator Forms
- 深刻度: 8.5 / 10 (重要)
- CVE: CVE-2026-87067
Forminator Formsプラグインには、フォーム管理権限を持つユーザーが任意のファイルを書き込み、サイト上で悪意のあるプログラムを実行できる脆弱性があります。これにより、サイトが乗っ取られる可能性があります。
→ CVE-2026-87067 の詳しい解説と今すぐやることはこちら
SAML Single Sign On
- 深刻度: 8.1 / 10 (重要)
- CVE: CVE-2026-82842
SAML Single Sign Onプラグインには、ログイン名を利用することで、本来の所有者ではないユーザーが管理者を含む任意のWordPressアカウントとして認証できてしまう脆弱性があります。これにより、不正にログインされる危険性があります。
→ CVE-2026-82842 の詳しい解説と今すぐやることはこちら
日頃の備え
普段からプラグインやテーマの自動更新を有効にし、常に最新の状態を保つようにしましょう。また、万が一に備えて定期的なサイトのバックアップは欠かせません。利用していないプラグインは無効化・削除することも、セキュリティリスクを減らす上で重要です。