WordPressの脆弱性(CVE-2026-87902)に関する対応

WordPressの脆弱性CVE-2026-87902に関するニュースが入ってまいりました。
今回の微弱性は、殆どのWordPressに該当してしまう脆弱性で、早急な対応が必要となります。

WordPressのコア機能において、外部からの攻撃によりWebサイトの乗っ取りにつながる可能性がある重大な脆弱性(CVE-2026-87902)が公表されました。この脆弱性は、ログインや認証を必要とせず、特定のテーマやサーバー環境、設定などの条件によって攻撃を受ける可能性があります。

現時点で、弊社サービスにおいて本脆弱性を悪用した被害は確認されておりませんが、すでに実際の悪用や実証コード(PoC)の公開が報告されています。

■影響を受けるWordPressのバージョン
WordPress 4.7.x ~ 7.1.x
※上記の旧バージョンが対象となります。
★9月17日に公開された「7.1.1」など、比較的新しいバージョンも影響を受けます。

■ CVE-2026-87902について
この脆弱性は、WordPressがWebページのテンプレートを読み込む際の処理に問題があり、条件によっては攻撃者がサーバー上のPHPファイルを不正に読み込ませ、サーバー上で不正なプログラムを実行される可能性があります。

WordPress公式アドバイザリでは、CVSS v4.0で9.2(Critical)と評価されています。また、シンガポールのCyber Security Agency(CSA)からも注意喚起が行われています。

ご契約中のお客様で、該当のWordPressバージョンで制作をされているお客様のWebサイトを安全にご利用いただくため、該当バージョンのWordPress本体のバージョンを対策済みの最新バージョン(WordPress 7.1.2)へ本日アップデート対応をさせていただきました。

本対応で、お客様側で行う作業などはございません。
本微弱性の対応は完了いたしましたので、ご安心ください。

今後とも、安全なサービス提供を最優先とした運営を心がけてまいります。
以上、ご報告となります。

また、ご自身でWordPressを運営されている方で、該当のバージョンをご利用されている場合は、早急なアップデート作業をすることをお勧めいたします。

併せて読みたい関連記事

著者

株式会社グッドエブリデイ
株式会社グッドエブリデイ
執筆者:WEB制作部Sasa
現在まで20年以上ホームページ制作のキャリアを積み、地元熊本で2010年から株式会社グッドエブリデイを開業設立。WEBサイトを通して顧客とのつながりを作る仕事に没頭し、中小企業・医療機関・教育機関・個人事業主など、さまざまな業種のWeb制作を行い制作実績は500件以上ございます。