WordPress 7.1.2リリース(セキュリティアップデート)

WordPressは、セキュリティアップデートであるWordPress 7.1.2を9/22にリリースした。

【見つかった問題】

  • 公表された脆弱性:CVE-2026-87902(通称:GHSA-7hp8-65ch-5whp)
  • 内容:ページテンプレートを解決する処理に問題があり、認証されていない(ログインしていない)攻撃者によって、特定の条件下でテーマディレクトリ外にある任意のローカルPHPファイルを読み込ませられるおそれがあり。
  • WordPress.orgの対応:深刻度が「重大(Critical)」とされるセキュリティ脆弱性(CVE-2026-87902)に対応するため、自動更新システム経由での強制アップデートを実行
  • 影響を受けるWordPressのバージョン:
    • WordPress 7.1.0 ~ 7.1.1
    • 7.0から4.7までの旧系列
  • 対応方法:対応バージョンへのアップデート
    • 7.1.x をご利用の場合 → 7.1.2 以降
    • 7.0から4.7までの旧系列 → 修正版

【その他】

借りているレンタルサーバーでも、注意喚起が行われた。

WordPress.orgによる強制アップデートが実行されている場合は、改めてアップデートする必要はないが、Wordpressのバージョンが対応版になっているかの確認を今一度行うこと。

記事の共有:

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

コメントは日本語で入力してください。(スパム対策)

コメントは承認制となっております。表示されるまで数日かかる場合がありますのでご了承ください。