2026.09.25

平素より、Web制作・運用サービスをご利用いただき、誠にありがとうございます。
2026年9月、WordPress本体において、第三者による不正なアクセスにつながる可能性のある重大な脆弱性(CVE-2026-87902)が公表されました。
エックスサーバーをはじめとする各レンタルサーバー事業者からも、WordPressをご利用のお客様に対して、速やかなアップデートを求める注意喚起が出されています。
WordPressをご利用のお客様は、現在のバージョンやサイトの状況をご確認いただき、必要に応じて対応をお願いいたします。
■今回の脆弱性について
今回の脆弱性は、特定の条件下において、外部からの不正なリクエストを利用してWebサイトへの攻撃につながる可能性があるものです。
また、今後新たな攻撃手法が公開されることで、影響範囲が広がる可能性もあります。
そのため、WordPress本体を最新版へアップデートすることが基本的な対策となります。
※自動更新を有効にしている場合でも、実際にアップデートが完了しているか、WordPress管理画面からご確認ください。
■弊社で保守をご利用のお客様への対応
弊社の保守サービスには、WordPress本体のアップデートを行う保守と、アップデートを行わずサイトの運用・管理を行う保守など、複数の契約形態があります。
そのため、今回の脆弱性への対応として、保守契約の内容にかかわらず、弊社で保守管理を行っているサイトについては、今回の攻撃に対する暫定的な防御対策を実施しています。
具体的には、WordPressの通常のプラグインとは別に、WordPressの起動時に読み込まれる 「mu-plugins(Must-Use Plugins)」 に今回の脆弱性を悪用する不正なリクエストを遮断するための対策ファイルを追加しています。
これにより、WordPress本体のアップデートを行っていないサイトについても、今回の脆弱性に対する暫定的な防御を行っています。
なお、今回の対応はあくまで暫定的な対策です。
WordPress本体のアップデートが可能なサイトについては、引き続き修正版へのアップデートを推奨いたします。
また、弊社の保守対象サイトについては、必要に応じてWordPressのバージョンやサイトの状態についても確認を行っています。
■保守契約をご利用でないお客様へ
弊社の保守サービスをご利用でないお客様については、今回の対策ファイルの設置・確認等は行っておりません。
WordPressをご利用の場合は、ご自身で現在のバージョンをご確認いただき、修正版へのアップデート等、必要な対策をお願いいたします。
「自社サイトが対象か分からない」
「WordPressをアップデートして問題が起きないか不安」
「アップデートだけでなく、今回の脆弱性への対策をしてほしい」
「すでに不正アクセスや改ざんを受けていないか確認してほしい」
といった場合は、弊社でも確認・対応が可能です。
今回のような脆弱性への対応を含め、WordPressのアップデート、セキュリティ対策、バックアップ、障害・改ざん時の復旧などを継続的に行う場合は、保守サービスへの加入もご検討ください。
■ご注意ください
今回の対策は、脆弱性を悪用した攻撃を防ぐための*暫定的な防御策です。
WordPress本体をアップデートできる環境では、可能な限り修正版へアップデートすることを推奨いたします。
また、脆弱性への対策だけでなく、すでに不正アクセスやファイル改ざんを受けていないかを確認することも重要です。
■お困りの場合はご相談ください
「WordPressのバージョンが分からない」
「アップデートしてよいか判断できない」
「今回の脆弱性への対策をしてほしい」
「すでに侵入・改ざんされていないか確認してほしい」
「複数のサイトをまとめて確認してほしい」
このような場合は、お気軽にお問い合わせください。
WordPressの状況確認から、脆弱性対策、アップデート、セキュリティ確認、その後の保守まで対応いたします。
■お問い合わせ
WordPressのセキュリティ対策・保守についてのご相談はこちらからお問い合わせください。
お問い合わせはこちら