WordPress本体の重大な脆弱性(CVE-2026-87902)に関するセキュリティアップデートのお願い
2026/09/25
いつもロリポップをご利用いただき、ありがとうございます。
WordPress本体において、重大なセキュリティ上の脆弱性(CVE-2026-87902)が確認され、修正版が公開されました。
本脆弱性が悪用された場合、第三者によってサーバー上のファイルが不正に読み込まれ、条件によっては任意のプログラムが実行され、ホームページを乗っ取られるおそれがあります。
対象のWordPressをご利用のお客様は、以下をご確認のうえ、修正バージョン以上へアップデートしていただきますようお願いいたします。
報告された脆弱性
以下のバージョンのWordPressにおいて、セキュリティ上の脆弱性が確認されています。
2026年9月17日に公開された7.1.1も対象です。
- 対象バージョン : 4.7.0 から 7.1.1
2026年9月22日以降に公開された、各系列の修正バージョン以上へのアップデートが必要です。主な系列の修正バージョンは以下のとおりです。
- 7.1系 : 7.1.2 以上へアップデート
- 7.0系 : 7.0.6 以上へアップデート
- 6.9系 : 6.9.9 以上へアップデート
- 6.8系 : 6.8.10 以上へアップデート
※上記以外の系列(4.7系〜6.7系)をご利用の場合も、各系列の最新バージョンへのアップデートが必要です。
関連情報
- (外部サイト)WordPress 7.1.2 Release – WordPress News
https://wordpress.org/news/2026/09/wordpress-7-1-2-release/
対策
WordPressの「マイナーアップデートの自動更新」が有効な場合、修正バージョンへ自動的にアップデートされます。
ただし、自動更新が完了していない場合もあるため、WordPressの管理画面(ダッシュボード)からご利用中のバージョンが修正バージョン以上になっているかご確認ください。
ロリポップの簡単インストールでWordPressを設置された場合、初期状態ではマイナーアップデートの自動更新が有効になっています。
自動更新を無効にされている場合や、修正バージョンへ更新されていない場合は、上記の修正バージョン以上へ手動でのアップデートをお願いいたします。アップデート手順については以下のマニュアルをご参照ください。
- WordPress(ワードプレス)のバージョンアップ / ロリポップ
https://lolipop.jp/manual/blog/wordpress-update/
大切なホームページへの被害を防ぐため、早急なご対応をお願いいたします。
カテゴリー: 新着情報