2025年12月18日
この度、WordPressのコア機能において、外部からの攻撃により第三者による任意のコード実行(Webサイトの乗っ取り)を引き起こすおそれのある、重大な脆弱性(CVE-2026-87902)が公表されました。
この脆弱性は認証やログインを必要とせずに該当するバージョンのWordPressにおいて特定のテーマ利用や、ユーザー様にて一部設定を変更されている場合に攻撃の対象となるほか、今後新たな攻撃手法が公開された場合に影響を受ける可能性があります。
現時点でまる込みスタイルユーザー様において本脆弱性を悪用した被害は確認されておりませんが、ご利用のお客様は、至急、WordPressを最新版へアップデートしてください。
■公表された脆弱性
CVE-2026-87902
■影響を受けるWordPressのバージョン
4.7.x系 ~ 7.1.x系
※上記の旧バージョンすべてが対象になります。
9月17日に公開された v7.1.1 などの直近バージョンも影響を受けます。
■お客様へのお願い(重要)
WordPressを9月22日以降にリリースされた各バージョン毎の最新版へ速やかにアップデートしてください。
※自動更新を有効にされている場合も、実際にアップデートが完了しているか管理画面にてご確認ください。
ご不明な点はいつでもお問い合わせください。
今後ともまる込みスタイルをよろしくお願いいたします。