skip to content
WordPress脆弱性速報
Table of Contents

本日のまとめ

今日、WordPressプラグインの「Product Filter by WBW」「YAHMAN Add-ons」「WP OAuth Server」に、緊急性の高い脆弱性が合計3件報告されました。 これらの脆弱性は、サイトの乗っ取りや情報漏えいにつながる可能性があります。 ご自身のサイトにこれらのプラグインがインストールされているか、すぐに確認してください。もし使用している場合は、早急な対応が必要です。

Product Filter by WBW

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-95601

認証されていない第三者が、サイトのデータベースに不正な操作を行い、情報を盗み見たり改ざんしたりする危険があります。

→ CVE-2026-95601 の詳しい解説と今すぐやることはこちら

YAHMAN Add-ons

  • 深刻度: 9.0 / 10 (緊急)
  • CVE: CVE-2026-75799

認証されていない第三者が、悪意のあるファイルをサイトにアップロードし、サイトを完全に制御される可能性があります。

→ CVE-2026-75799 の詳しい解説と今すぐやることはこちら

WP OAuth Server

  • 深刻度: 9.0 / 10 (緊急)
  • CVE: CVE-2026-82843

悪意のあるユーザーが、他のユーザー(管理者含む)のアカウントに不正にログインし、乗っ取る危険性があります。

→ CVE-2026-82843 の詳しい解説と今すぐやることはこちら

日頃の備え

日頃からWordPressサイトを安全に保つために、以下の対策を習慣にしましょう。 まず、プラグインやテーマは常に最新バージョンに更新することが最も重要です。自動更新機能を活用し、開発元からのセキュリティパッチが適用されるようにしてください。 また、万が一の事態に備え、定期的にサイト全体のバックアップを取っておきましょう。 使っていないプラグインやテーマは、セキュリティリスクを減らすためにも削除することをおすすめします。

出典