いつも株式会社Webの相談所の保守サービスをご利用いただき、ありがとうございます。
2026年8月6日(日本時間 8月7日)に、WordPress のセキュリティリリースが公開されました。
保守契約をいただいているサイトにつきまして、各サイトが利用しているバージョン系統に応じたマイナーアップデートの適用をすべて完了いたしましたのでご報告いたします。
お客様側でご対応いただく作業はございません。
今回のリリースについて
今回はセキュリティリリースにあたり、WordPress 本体で12件の脆弱性が修正されています。
公式からも「すみやかに更新すること」が推奨されている、優先度の高い内容です。
修正された主な内容は次のとおりです。
- ログイン画面における、認証不要で悪用されうるクロスサイトスクリプティング(XSS)の問題
- 投稿日ブロック・投稿コンテンツブロック、絵文字設定要素、クイック編集など複数箇所での格納型XSSの問題
- 最新コメントブロックにおける、パスワード保護記事のコメントが表示されてしまう情報漏えいの問題
- メールアドレス確認フローの回避に関する問題
- 安全なCSS属性フィルターの回避によるCSSインジェクションの問題
- マルチサイト環境(ユーザー登録有効時)における権限昇格の問題
- URL検証におけるサーバーサイドリクエストフォージェリ(SSRF)の問題
- コメントフィードでのノート表示、投稿スラッグの列挙に関する問題
いずれも、投稿者・寄稿者権限を持つユーザーや外部からの操作を起点として悪用されうるもので、公開サイトにとって放置できない内容です。
詳細は公式ドキュメントをご参照ください。
対応状況
WordPress の最新系統は 7.0 系ですが、今回のセキュリティ修正は過去のバージョン系統にもバックポートされています。当社では、サイトごとの稼働状況・テーマ・プラグインの互換性を確認したうえで、それぞれの系統に対応するマイナーアップデートを適用しております。
| ご利用中の系統 | 適用したバージョン |
|---|---|
| 7.0 系 | 7.0.3 |
| 6.9 系 | 6.9.6 |
| 6.8 系 | 6.8.7 |
| 6.7 系 | 6.7.6 |
| 6.6 系 | 6.6.6 |
| 6.5 系 | 6.5.9 |
| 6.4 系 | 6.4.9 |
| 6.3 系以前 | 各系統の最新マイナーバージョン |
※ 上記のほか、6.2 系〜4.7 系についても修正版が提供されています。なお、WordPress 4.6 以前についてはセキュリティ更新の提供が終了しています。
あわせて、更新後の各サイトについて以下を確認済みです。
- サイトが正常に表示されること
- 管理画面へのログインおよび基本操作に問題がないこと
- 更新前のバックアップを取得済みであること
旧バージョンをご利用のお客様へ
WordPress の公式サポート対象は最新バージョンのみです。旧系統への修正提供は、あくまで公式からの「好意による対応」として行われているもので、将来も同様に提供され続ける保証はありません。
現在 6.x 系以前でご運用中のサイトにつきましては、以下の観点から、計画的なバージョンアップをおすすめしております。
- 使用中のテーマ・プラグインの最新版対応状況の確認
- PHP バージョンの確認と、必要に応じたサーバー環境の更新
- 検証環境での動作確認を経た、本番環境への反映
対象となるサイトのお客様には、当社より個別にご案内いたします。「うちのサイトはどうなっている?」といったご確認だけでも構いませんので、お気軽にお問い合わせください。
お問い合わせ
サイトの表示や動作について気になる点がございましたら、いつもの連絡窓口までご連絡ください。
担当者が確認のうえ対応いたします。
今後とも、安心してサイトをご運用いただけるようサポートしてまいります。
株式会社Webの相談所

