WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅 | ScanNetSecurity
2026.08.05(水)

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅

WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
【2023年最新・随時更新】WordPress脆弱性情報まとめサイト
【2023年最新・随時更新】WordPress脆弱性情報まとめサイト 全 1 枚 拡大写真

 WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

 WP_Labでは、WordPessサイトを誰でも安全に運用できるよう、WordPressコアやプラグインはできるだけ最新のバージョンを使うことを勧めており、そのための注意喚起として脆弱性情報を発信している。同サイトは、2023年に確認された、WordPressに関する脆弱性情報・セキュリティ情報を随時まとめた情報サイト。

 情報ソースは、NVD・MITRE(CVE)・patchstack・Wordfenceなどで、WordPressだけでなくプラグイン・テーマの脆弱性情報も提供している。プラグイン・テーマの脆弱性は、CVSS 3.1 スコアが中程度より高いもので、日本国内での使用状況を考慮した上で抽出している。

 WordPressは、多くのプラグイン・テーマを導入しているケースが多く、それらの脆弱性を悪用したサイバー攻撃が行われることも多く。システムのセキュリティ担当者などは、ブックマークして情報収集リストに加えるべきサイトといえる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  4. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  5. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

ランキングをもっと見る
PageTop