【2026年09月24日】WordPress プラグイン脆弱性まとめ: Product Filter by WBWなど3件
/ 3 min read
Table of Contents
本日のまとめ
今日、WordPressプラグインの「Product Filter by WBW」「YAHMAN Add-ons」「WP OAuth Server」に、緊急性の高い脆弱性が合計3件報告されました。 これらの脆弱性は、サイトの乗っ取りや情報漏えいにつながる可能性があります。 ご自身のサイトにこれらのプラグインがインストールされているか、すぐに確認してください。もし使用している場合は、早急な対応が必要です。
Product Filter by WBW
- 深刻度: 9.3 / 10 (緊急)
- CVE: CVE-2026-95601
認証されていない第三者が、サイトのデータベースに不正な操作を行い、情報を盗み見たり改ざんしたりする危険があります。
→ CVE-2026-95601 の詳しい解説と今すぐやることはこちら
YAHMAN Add-ons
- 深刻度: 9.0 / 10 (緊急)
- CVE: CVE-2026-75799
認証されていない第三者が、悪意のあるファイルをサイトにアップロードし、サイトを完全に制御される可能性があります。
→ CVE-2026-75799 の詳しい解説と今すぐやることはこちら
WP OAuth Server
- 深刻度: 9.0 / 10 (緊急)
- CVE: CVE-2026-82843
悪意のあるユーザーが、他のユーザー(管理者含む)のアカウントに不正にログインし、乗っ取る危険性があります。
→ CVE-2026-82843 の詳しい解説と今すぐやることはこちら
日頃の備え
日頃からWordPressサイトを安全に保つために、以下の対策を習慣にしましょう。 まず、プラグインやテーマは常に最新バージョンに更新することが最も重要です。自動更新機能を活用し、開発元からのセキュリティパッチが適用されるようにしてください。 また、万が一の事態に備え、定期的にサイト全体のバックアップを取っておきましょう。 使っていないプラグインやテーマは、セキュリティリスクを減らすためにも削除することをおすすめします。
出典
- db.gcve.eu (一覧)
- CVE-2026-95601
- CVE-2026-75799
- CVE-2026-82843
- CVE-2026-86583
- CVE-2022-4997
- CVE-2026-93527
- CVE-2026-93773
- CVE-2026-94124
- CVE-2026-14321
- CVE-2026-86608
- CVE-2026-19125
- CVE-2026-94487
- CVE-2026-93508
- CVE-2026-96826
- CVE-2026-95522
- CVE-2026-94174
- CVE-2026-95593
- CVE-2026-95513
- CVE-2026-93368
- CVE-2026-95604
- CVE-2026-95603
- CVE-2026-28183
- CVE-2026-93774
- CVE-2026-95528
- CVE-2026-94179
- CVE-2026-93526
- CVE-2026-93622
- CVE-2026-94176
- CVE-2026-95515
- CVE-2026-95529
- CVE-2026-95590