WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅 | ScanNetSecurity
2026.08.25(火)

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅

WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
【2023年最新・随時更新】WordPress脆弱性情報まとめサイト
【2023年最新・随時更新】WordPress脆弱性情報まとめサイト 全 1 枚 拡大写真

 WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

 WP_Labでは、WordPessサイトを誰でも安全に運用できるよう、WordPressコアやプラグインはできるだけ最新のバージョンを使うことを勧めており、そのための注意喚起として脆弱性情報を発信している。同サイトは、2023年に確認された、WordPressに関する脆弱性情報・セキュリティ情報を随時まとめた情報サイト。

 情報ソースは、NVD・MITRE(CVE)・patchstack・Wordfenceなどで、WordPressだけでなくプラグイン・テーマの脆弱性情報も提供している。プラグイン・テーマの脆弱性は、CVSS 3.1 スコアが中程度より高いもので、日本国内での使用状況を考慮した上で抽出している。

 WordPressは、多くのプラグイン・テーマを導入しているケースが多く、それらの脆弱性を悪用したサイバー攻撃が行われることも多く。システムのセキュリティ担当者などは、ブックマークして情報収集リストに加えるべきサイトといえる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 板橋の強盗事件の被疑者の画像を公開(警視庁)

    板橋の強盗事件の被疑者の画像を公開(警視庁)

ランキングをもっと見る
PageTop