2026年9月22日、WordPressのセキュリティアップデート「WordPress 7.1.2」が公開されました。今回の更新では、重大な脆弱性が修正されており、WordPress公式は速やかなアップデートを推奨しています。
今回修正された脆弱性について
今回修正されたのは、特定の条件下で、ログインしていない第三者によって、サーバー上で不正なプログラムを実行されるおそれがある脆弱性です。ページの表示に必要なファイルを読み込む処理に問題があり、サーバー環境と使用中のテーマの条件がそろうと、悪用される可能性があります。
公式のセキュリティ情報では、深刻度は「Critical(深刻)」、脆弱性の深刻度を示す評価スコア(CVSS)は10点満点中9.2とされています。すべての環境で悪用できるものではありませんが、早急な対応が必要な内容です。
保守をご契約のお客様へ
弊社に保守をお任せいただいているWebサイトについては、今回の脆弱性を修正したバージョンへのアップデートが完了していることを確認済みです。
本件について、お客様に行っていただく作業はございません。
引き続き、WordPress本体やプラグインなどのセキュリティ情報を確認し、必要な対応を進めてまいります。
WordPressをご利用の皆様へ
弊社の保守サービスをご利用でない場合も、サイトの管理担当者や制作会社に、今回のセキュリティアップデートへの対応状況をご確認ください。
自動更新に対応したサイトでは更新が自動的に始まりますが、自動更新の設定だけで安心せず、実際に修正版への更新が完了しているか確認することをおすすめします。
更新方法がわからない場合や、長期間メンテナンスができていない場合は、テックブリッジまでご相談ください。
投稿者プロフィール



