ロリポップ!レンタルサーバー by GMOペパボ

WordPress本体の重大な脆弱性(CVE-2026-87902)に関するセキュリティアップデートのお願い

2026/09/25

いつもロリポップをご利用いただき、ありがとうございます。

WordPress本体において、重大なセキュリティ上の脆弱性(CVE-2026-87902)が確認され、修正版が公開されました。
本脆弱性が悪用された場合、第三者によってサーバー上のファイルが不正に読み込まれ、条件によっては任意のプログラムが実行され、ホームページを乗っ取られるおそれがあります。
対象のWordPressをご利用のお客様は、以下をご確認のうえ、修正バージョン以上へアップデートしていただきますようお願いいたします。

報告された脆弱性

以下のバージョンのWordPressにおいて、セキュリティ上の脆弱性が確認されています。
2026年9月17日に公開された7.1.1も対象です。

  • 対象バージョン : 4.7.0 から 7.1.1

2026年9月22日以降に公開された、各系列の修正バージョン以上へのアップデートが必要です。主な系列の修正バージョンは以下のとおりです。

  • 7.1系 : 7.1.2 以上へアップデート
  • 7.0系 : 7.0.6 以上へアップデート
  • 6.9系 : 6.9.9 以上へアップデート
  • 6.8系 : 6.8.10 以上へアップデート

※上記以外の系列(4.7系〜6.7系)をご利用の場合も、各系列の最新バージョンへのアップデートが必要です。

関連情報

対策

WordPressの「マイナーアップデートの自動更新」が有効な場合、修正バージョンへ自動的にアップデートされます。
ただし、自動更新が完了していない場合もあるため、WordPressの管理画面(ダッシュボード)からご利用中のバージョンが修正バージョン以上になっているかご確認ください。

ロリポップの簡単インストールでWordPressを設置された場合、初期状態ではマイナーアップデートの自動更新が有効になっています。

自動更新を無効にされている場合や、修正バージョンへ更新されていない場合は、上記の修正バージョン以上へ手動でのアップデートをお願いいたします。アップデート手順については以下のマニュアルをご参照ください。

大切なホームページへの被害を防ぐため、早急なご対応をお願いいたします。