WordPressに深刻な脆弱性が発覚WordPress7.1.2を公開、古いWordPressのバージョンを使ってる方は悪用される可能性あり

[記事公開日]2026/09/25

WordPressに深刻な脆弱性が発覚WordPress7.1.2を公開、古いWordPressのバージョンを使ってる方は悪用される可能性あり

wordpress 脆弱性
https://x.com/search?q=wordpress%20%E8%84%86%E5%BC%B1%E6%80%A7&src=typeahead_click

公表された脆弱性、CVE-2026-87902

WordPressの脆弱性とは、攻撃者に悪用されるおそれがある弱点のこと。
悪用されると、サイト改ざん、管理者権限の乗っ取り、情報漏えい、不正なコードの埋め込みなどにつながります。
WordPress本体にはセキュリティ修正を出す仕組みがあり、
古いバージョン向けに重要修正が配布されることもあります。

2026年9月18日には公式から
WordPress 7.1.1メンテナンスとセキュリティのリリースされたばかりでした。
https://ja.wordpress.org/2026/09/18/wordpress-7-1-1-maintenance-and-security-release/

2026年9月22日に公式から
WordPressの開発チームは
2026年9月22日、認証を必要とすることなく、
悪用されるおそれがあるパストラバーサルの脆弱性「CVE-2026-87902」について明らかにしました。

WordPressの最新版7.1.2のセキュリティアップデートを公開
すみやかにWordPress7.1.2に更新して下さいとのことらしいです。

WordPress 7.1.2 リリース
このセキュリティリリースには、深刻度が重大なセキュリティ脆弱性の修正が含まれています。これはセキュリティ関連のリリースであるため、直ちにサイトを更新することをお勧めします。
https://ja.wordpress.org/2026/09/23/wordpress-7-1-2-release/

2026年9月24日
【重要】WordPressの脆弱性(CVE-2026-87902)に関する注意喚起について
「WordPress」コア機能において、
外部からの攻撃により第三者による任意のコード実行(Webサイトの乗っ取り)を引き起こす可能性あり。
この脆弱性は、認証やログインを必要とせず、攻撃の対象になるほか、
今後新たな攻撃手法が公開された場合に影響を受ける可能性あるそうです。
WordPressをご利用のお客様は、至急、最新版へアップデートしていただきますようお願い申し上げますとのこと。
https://business.xserver.ne.jp/news/detail.php?view_id=19514

影響を受けるWordPressのバージョン
4.7.x系から7.1.x系
2026年9月17日に公開されたv7.1.1 などの直近バージョンも影響を受けます。

WordPress公式の案内では、
WordPress7.1.2だけが「CVE-2026-87902」に修正

古いWordPressのバージョンWordPress4.7 から 7.1.1まで全て危険らしいです。
専門的なことはよくわからないが、
条件などが揃うと、WordPressが乗っ取られる可能性があるとのこと。

サイバー攻撃をリアルタイムで確認できます。

Atlas | 国立研究開発法人情報通信研究機構 サイバーセキュリティ研究室
https://www.nicter.jp/atlas

マップ | Kaspersky サイバー脅威マップ
https://cybermap.kaspersky.com/ja

Digital Attack Map
http://www.digitalattackmap.com/

前から言われてますが、
WordPressって無料だから、利用者も多いです。
ですが、その分、危険も多いです。
WordPressなど運用してると
毎日、海外から不正アクセスで、いろいろ攻撃されます。

大企業のサイトなどサーバー攻撃で被害にもあってます。

出来れば、WordPress本体は最新版にしたくない人もいる
それは、最新版にしたことで、セキュリティ対策はされるが
使ってるテーマやプラグインによっては見栄えが崩れたり、エラーとか出る場合などあります。
個人で利用していて全部を最新にしてる人って、あまりいないと思う。

また、多くの方が、レンタルサーバーでWordPressなどしていて
ある程度、レンタルサーバー側がセキュリティ(Security)対策してくれいますが
それでも、守りきれないこともあるので、
こまめにバックアップやWordPress本体は最新版にしておいた方が安全だとは思います。

WordPressで狙われやすい箇所は
WordPress本体(権限昇格やXSS)
プラグイン(不正実行や情報漏えい)
テーマ(改ざんや乗っ取り)など

悪用されないように
WordPress本体を最新化にする
プラグインとテーマを全部更新する
使っていないプラグインとテーマを削除する
管理画面のIDとパスワードを強化する
定期バックアップを取る
自動更新を有効にするなど

おすすめ

Tíːsign