【重要】WordPressに重大な脆弱性-直ちに最新バージョンへのアップデートをお願いいたします(CVE-2026-87902)
いつも株式会社グラヴィティのサービスをご利用いただき、誠にありがとうございます。
2026年9月23日、WordPress公式より緊急のセキュリティアップデート「WordPress 7.1.2」が公開されました。
今回の修正は、深刻度「重大(Critical)」に分類される脆弱性(CVE-2026-87902)に対応するもので、WordPressをお使いのすべての方に、バージョンを問わずご確認いただきたい内容です。
今回の脆弱性は、ページテンプレートを解決する処理に関するもので、認証を経ていない攻撃者が任意のローカルPHPファイルを読み込ませることが可能になるという内容です。サーバーの環境設定やご利用中のテーマによっては、この脆弱性を突かれることで遠隔からのコード実行(RCE)につながるおそれがあると報告されています。
今回のセキュリティ修正は、現在サポートされているすべてのバージョン系列(4.7系まで)に向けて修正版が提供されています。
「最新版を使っていないから大丈夫」ということはなく、WordPress 7.1.1以前をお使いの場合は、すべて対応が必要となります。
まずは管理画面のダッシュボードから、現在のバージョンが最新の修正版になっているかをご確認ください。
ご自身でのアップデート対応が難しい場合や、日々のバージョン管理・脆弱性チェックまで含めて継続的にお任せしたいという方は、弊社の月額制保守サービス「あんしんWPメンテナンス」でも承っております。初期費用0円・月額1万円(税抜)で、WordPress本体・プラグインの定期アップデートから不具合発生時の優先対応まで一貫してサポートいたします。
詳しくは下記サービスページをご覧いただくか、無料診断も承っておりますので、お気軽にお問い合わせください。
・あんしんWPメンテナンス:https://gravity-lp.com/wp-maintenance/
今後とも株式会社グラヴィティをよろしくお願い申し上げます。