skip to content
WordPress脆弱性速報

【2026 年 09 月 29 日】WordPress プラグイン脆弱性まとめ: JetEngine、ConvertPlus など 3 件

/ 3 min read

Table of Contents

本日のまとめ

WordPressサイトを運営されている皆様へ、重要なセキュリティ情報をお届けします。今回は、「JetEngine」「ConvertPlus」「Download Manager Pro」の3つのプラグインで、高い危険度を持つ脆弱性が発見されました。お使いのサイトにこれらのプラグインがインストールされている場合は、速やかに確認と対策を行う必要があります。

JetEngine

  • 深刻度: 9.3 / 10 (緊急)
  • CVE: CVE-2026-49076

このプラグインにSQLインジェクションの脆弱性があり、攻撃者によってデータベース内の情報が不正に読み取られたり、改ざんされたりする危険性があります。

→ CVE-2026-49076 の詳しい解説と今すぐやることはこちら

ConvertPlus

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-87741

サイトにログインできるユーザーによって、悪意のあるプログラムが注入される可能性があります。これにより、サイトのファイル削除や情報漏洩、さらにはサイトが乗っ取られる危険性があります。

→ CVE-2026-87741 の詳しい解説と今すぐやることはこちら

Download Manager Pro

  • 深刻度: 8.8 / 10 (重要)
  • CVE: CVE-2026-86609

ログインしていない状態の攻撃者でも、管理画面で悪意のあるスクリプトを実行させ、サイトを改ざんしたり、閲覧者に被害を及ぼしたりする可能性があります。

→ CVE-2026-86609 の詳しい解説と今すぐやることはこちら

日頃の備え

日頃からWordPressサイトのセキュリティを維持するために、いくつかの基本的な対策を心がけましょう。まず、プラグインやテーマは常に最新の状態に保ち、自動更新を有効にすることを強く推奨します。また、サイトの定期的なバックアップは万が一の事態に備える上で不可欠です。使用していないプラグインやテーマは削除し、不必要なリスクを減らすことも大切です。これにより、サイトを安全に運用できます。

出典