WordPressは、セキュリティアップデートであるWordPress 7.1.2を9/22にリリースした。
- WordPress 7.1.2 Release – WordPress.org
- WordPress 7.1.2リリース – WordPress.org日本語
【見つかった問題】
- 公表された脆弱性:CVE-2026-87902(通称:GHSA-7hp8-65ch-5whp)
- 内容:ページテンプレートを解決する処理に問題があり、認証されていない(ログインしていない)攻撃者によって、特定の条件下でテーマディレクトリ外にある任意のローカルPHPファイルを読み込ませられるおそれがあり。
- WordPress.orgの対応:深刻度が「重大(Critical)」とされるセキュリティ脆弱性(CVE-2026-87902)に対応するため、自動更新システム経由での強制アップデートを実行
- 影響を受けるWordPressのバージョン:
- WordPress 7.1.0 ~ 7.1.1
- 7.0から4.7までの旧系列
- 対応方法:対応バージョンへのアップデート
- 7.1.x をご利用の場合 → 7.1.2 以降
- 7.0から4.7までの旧系列 → 修正版
【その他】
借りているレンタルサーバーでも、注意喚起が行われた。
WordPress.orgによる強制アップデートが実行されている場合は、改めてアップデートする必要はないが、Wordpressのバージョンが対応版になっているかの確認を今一度行うこと。
コメントは承認制となっております。表示されるまで数日かかる場合がありますのでご了承ください。