skip to content
WordPress脆弱性速報

【2026年09月27日】WordPress プラグイン脆弱性まとめ: WooCommerce関連、Contact Form 7関連など 3件

/ 3 min read

Table of Contents

本日のまとめ

今回は、WordPressプラグイン「Request a Quote for WooCommerce」「miniOrange OTP Login, Verification and SMS Notifications」「Ultra Addons for Contact Form 7」に、ウェブサイトの乗っ取りなどにつながる可能性のある重大な脆弱性が見つかりました。 合計3件の深刻な問題について、影響と簡単な内容をまとめましたので、ご自身のサイトで利用していないか1分でご確認ください。

Request a Quote for WooCommerce

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-18143

「Request a Quote for WooCommerce」プラグインに、認証なしでサーバーに任意のファイルをアップロードできる脆弱性があります。悪用されると、サイトが乗っ取られる危険性があります。

→ CVE-2026-18143 の詳しい解説と今すぐやることはこちら

miniOrange OTP Login, Verification and SMS Notifications

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-85984

「miniOrange OTP Login」プラグインに、認証なしで管理者アカウントにログインできる脆弱性があります。サイトが乗っ取られる可能性がありますが、特定のオプションが有効な場合のみ影響します。

→ CVE-2026-85984 の詳しい解説と今すぐやることはこちら

Ultra Addons for Contact Form 7

  • 深刻度: 9.8 / 10 (緊急)
  • CVE: CVE-2026-82901

「Ultra Addons for Contact Form 7」プラグインに、認証なしでサーバーに任意のファイルをアップロードできる脆弱性があります。サイトが乗っ取られる可能性がありますが、PDF生成モジュールが有効な場合のみ影響します。

→ CVE-2026-82901 の詳しい解説と今すぐやることはこちら

日頃の備え

今回ご紹介したような深刻な脆弱性からWordPressサイトを守るためには、日頃からの対策が非常に重要です。使用中のプラグインやテーマは常に最新バージョンに保ち、自動更新を有効にしておくことを強くお勧めします。また、万が一に備えて定期的なサイトのバックアップは欠かせません。利用していないプラグインやテーマは、セキュリティリスクを減らすためにも削除することを検討しましょう。これらの基本的な対策を継続することで、サイトの安全性を高めることができます。

出典