2026年9月、WordPressにおいて、認証されていない第三者からの攻撃により、特定の条件下でリモートコード実行につながる可能性のある重大な脆弱性(CVE-2026-87902)が公表されました。
この脆弱性は、ページテンプレートの解決処理におけるパス検証の不備に起因するもので、サーバー環境や使用テーマなどの条件が満たされた場合、Webサイトの改ざんや乗っ取りにつながるおそれがあります。
WordPress公式では、WordPress 7.1.2および各旧バージョン系列のセキュリティリリースを2026年9月22日に公開し、対象サイトへ速やかな更新を推奨しています。
参考:WordPress 7.1.2 Release(WordPress.org)
参考:CVE-2026-87902 Security Advisory(GitHub)
NT CREATIONでは、保守管理をご依頼いただいているすべてのお客様のWebサイトについて、WordPressのバージョンおよび対応状況を確認いたしました。
確認の結果、すべての対象サイトが、本脆弱性の修正を含む2026年9月22日以降に公開された各バージョン系列の最新版で稼働していることを確認し、今回の脆弱性への対応を完了しております。
お客様側で行っていただく作業はございませんので、ご安心ください。
今後もWordPressや関連システムのセキュリティ情報を継続的に確認し、必要に応じて速やかに対応してまいります。
