skip to content
WordPress脆弱性速報

【2026年09月21日】WordPress プラグイン脆弱性まとめ: Yo、Forminator Forms など 3 件

/ 3 min read

Table of Contents

本日のまとめ

2026年9月21日、WordPressサイトで広く利用されているプラグイン「Yo」「Forminator Forms」「SAML Single Sign On」に、深刻な脆弱性が合計3件報告されました。これらの脆弱性は、サイトへの不正アクセスや情報漏洩につながる危険性があります。ご自身のサイトに影響があるか、すぐに確認することをおすすめします。

Yo

  • 深刻度: 8.6 / 10 (重要)
  • CVE: CVE-2026-87963

Yoプラグインには、認証されていない状態でもデータベースの内容を不正に読み取られるSQLインジェクションの脆弱性があります。これによって、管理者パスワードのハッシュ値を含む重要な情報が漏洩する危険性があります。

→ CVE-2026-87963 の詳しい解説と今すぐやることはこちら

Forminator Forms

  • 深刻度: 8.5 / 10 (重要)
  • CVE: CVE-2026-87067

Forminator Formsプラグインには、フォーム管理権限を持つユーザーが任意のファイルを書き込み、サイト上で悪意のあるプログラムを実行できる脆弱性があります。これにより、サイトが乗っ取られる可能性があります。

→ CVE-2026-87067 の詳しい解説と今すぐやることはこちら

SAML Single Sign On

  • 深刻度: 8.1 / 10 (重要)
  • CVE: CVE-2026-82842

SAML Single Sign Onプラグインには、ログイン名を利用することで、本来の所有者ではないユーザーが管理者を含む任意のWordPressアカウントとして認証できてしまう脆弱性があります。これにより、不正にログインされる危険性があります。

→ CVE-2026-82842 の詳しい解説と今すぐやることはこちら

日頃の備え

普段からプラグインやテーマの自動更新を有効にし、常に最新の状態を保つようにしましょう。また、万が一に備えて定期的なサイトのバックアップは欠かせません。利用していないプラグインは無効化・削除することも、セキュリティリスクを減らす上で重要です。

出典