WordPressに重大な脆弱性。運用サポート中のお客様サイトを最新版へ更新しました。

2026年7月中旬、WordPressに深刻なセキュリティ脆弱性が確認され、修正版となる最新バージョン「WordPress 7.0.2」がリリースされました。

弊社では、この情報を受けてすぐに対応を行いましたので、状況と弊社の対応についてご報告します。

今回の脆弱性について

今回修正されたのは、主に次の2件です。

  • SQLインジェクションにつながる脆弱性
  • REST API のバッチ処理に関する脆弱性(条件によっては、リモートでのコード実行=サーバーの乗っ取りにつながる可能性があるもの)

特に問題なのは、これらがWordPress本体(コア)側の不具合である点です。
特定のプラグインを入れているサイトだけでなく、該当バージョンをお使いであれば、プラグインの有無にかかわらず影響を受ける可能性があります。

現在サポート対象のすべてのブランチで、修正版が公開されています。

  • 7.0系 → 7.0.2
  • 6.9系 → 6.9.5
  • 6.8系 → 6.8.6

お使いのバージョンに応じて、最新のセキュリティリリースへの更新が必要です。

弊社の対応について

弊社で運用・保守をお預かりしているお客様のサイトについては、今回のリリースを受けて、バージョンの適用状況を確認し、最新版への更新および更新後の表示・動作確認を実施しています。

お客様側で特別な作業をしていただく必要はございません。
ご不明な点があれば、いつもの窓口までお気軽にご連絡ください。

ご自身でサイトを運用されている方へ

現在、弊社の管理外でWordPressサイトを運用されている場合は、お早めにバージョンをご確認ください。

  • 管理画面 →「ダッシュボード」→「更新」で、現在のバージョンと更新の有無を確認できます
  • 「更新してください」と表示されている場合は、バックアップを取ったうえで最新版へ更新してください

「更新して表示が崩れないか不安」
「そもそも今のバージョンが分からない」
という場合は、単発でのトラブル対応や、この機会にサイトの運用サポートのご利用も承っています。

お気軽にお問い合わせください。

→ お問い合わせはこちら