2026年9月下旬、WordPressに深刻なセキュリティ脆弱性(CVE-2026-87902)が確認され、修正版となる最新バージョン「WordPress 7.1.2」などがリリースされました。
弊社(Jacky Web Works)では、この情報を受けて管理下サイトの状況確認およびアップデート対応を速やかに行いましたので、状況と対応内容についてご報告します。
今回の脆弱性(CVE-2026-87902)について
今回公表された脆弱性は、WordPressの基本機能(コアプログラム)に存在するものです。
認証やログインを必要とせず、外部からの不正な攻撃により、第三者がサーバー上で任意のプログラムを実行したり、Webサイトの乗っ取りを引き起こすおそれがあります。
特定のプラグインを入れているサイトに限らず、該当するバージョンを利用している場合はプラグインの有無にかかわらず影響を受ける可能性があるため、非常に危険度の高い脆弱性です。
影響を受けるバージョンは以下の通りです。
- 4.7.x系 ~ 7.1.x系までの旧バージョンすべて(9月中旬に公開された7.1.1なども含む)
現在、サポート対象の各ブランチにおいて、脆弱性を修正した最新版がリリースされています。
- 7.1系 → 7.1.2
- その他の旧系統をお使いの場合も、それぞれの最新マイナーアップデートへの更新が必要です
弊社の対応について
弊社で運用・保守をお預かりしているお客様のサイト、および弊社管理下のWebサイトにつきましては、今回の注意喚起を受けて直ちにバージョンの適用状況を確認いたしました。
最新バージョン(7.1.2等)への更新作業、ならびに更新後のWebサイトの正常な表示・動作確認を完了しております。
お客様側で特別な作業を行っていただく必要はございませんので、どうぞご安心ください。
ご不明な点などがございましたら、いつもの窓口までお気軽にご連絡ください。
ご自身でサイトを運用されている方へ
現在、弊社の管理外でWordPressサイトをご自身で運用されている事業者様は、お早めに現在のバージョンをご確認ください。
- 管理画面 →「ダッシュボード」>「更新」で、現在のバージョンと更新の有無を確認できます
- 「更新してください」と表示されている場合は、必ずバックアップを取得したうえで最新版へ更新してください
※自動更新を設定している場合でも、反映にタイムラグがあるケースがあります。管理画面上で実際に「7.1.2」などの最新版に切り替わっているかを目視で確認されることを強くおすすめします。
「アップデートの手順が不安」
「更新によって表示崩れや不具合が起きないか心配」
「現在のバージョンやセキュリティ設定が分からない」
という場合は、単発でのトラブル対応や、この機会にサイトの運用保守サポートのご利用も承っています。
お気軽にお問い合わせください。
AI導入や研修について、まず気軽に聞いてみたい方は公式LINEからどうぞ。
「うちの場合はどうすれば」の一言でかまいません。