WordPressに深刻な脆弱性が発覚。影響を受けるバージョンと今すぐ確認すべき対策を解説【2026年7月版】
福岡ECサイトはECサイト制作やアプリ開発に特化した制作会社。
業界TOPレベルのSEO技術。UIデザインに優れ、売れる制作技術と運用代行でクライアントを支援。様々な賞を受賞。
WordPressで重大な脆弱性が発見
WordPressに重大なセキュリティ脆弱性が発見され、WordPressプロジェクトからセキュリティアップデートが公開されました。
今回報告された脆弱性は次の2種類です。
- RCE(Remote Code Execution)
- SQL Injection(SQLインジェクション)
どちらもサイトの安全性に大きく関わる問題であり、対象バージョンを利用している場合は早めのアップデートが推奨されています。
影響を受けるWordPressバージョン
今回のセキュリティアップデートでは、利用しているWordPressのバージョンごとに更新先が異なります。
| 現在のバージョン | 更新先 |
|---|---|
| 7.0.x | 7.0.2 |
| 6.9.x | 6.9.5 |
| 6.8.x | 6.8.6 |
6.8系を利用している場合でも、今回の脆弱性への対応として6.8.6への更新が推奨されています。
RCE(Remote Code Execution)とは?
RCEとは、第三者がサーバー上で勝手にプログラムを実行できる可能性がある脆弱性です。
攻撃が成功すると、Webサイトの改ざんや不正プログラムの設置、さらにはサーバー全体への被害につながる恐れがあります。
そのため、Webサイト運営者にとって最も警戒すべき脆弱性の一つとされています。
SQLインジェクションとは?
SQLインジェクションとは、データベースに対して不正な命令を送り込むことで、本来アクセスできない情報を取得されたり、データを書き換えられたりする可能性がある攻撃です。
特に次のような情報が影響を受ける可能性があります。
- 個人情報
- 会員情報
- お問い合わせ情報
- 管理データ
企業サイトやECサイトでは、情報漏えいにつながる可能性があるため注意が必要です。
なぜ企業は急いで更新すべきなのか
今回のアップデートは、新機能を追加するための更新ではありません。
セキュリティ上の問題を修正するための重要なアップデートです。
脆弱性が公開されると、その内容をもとに攻撃を試みるケースが増えるため、更新を後回しにするほどリスクが高くなります。
自社サイトの確認方法
現在利用しているWordPressのバージョンは、管理画面から簡単に確認できます。
- WordPress管理画面へログイン
- 「ダッシュボード」を開く
- 「更新」をクリック
- 現在のWordPressバージョンを確認する
対象バージョンを利用している場合は、できるだけ早くアップデートを実施しましょう。
更新前に確認したいこと
安全にアップデートを行うため、次の内容を事前に確認しておくことをおすすめします。
- サイト全体のバックアップ取得
- プラグインとの互換性確認
- PHPバージョンの確認
- 不要データ・キャッシュの整理
- サーバー容量・ファイル数上限の確認
特にレンタルサーバーでは、ファイル数の上限に近づいていると更新が失敗するケースがあります。
更新できない場合はどうする?
WordPressの更新では、環境によってはエラーが発生することがあります。
例えば今回確認されたケースでは、次のようなエラーが表示されました。
Could not copy file:
wp-includes/js/jquery/ui/dialog.js
このようなエラーは、必ずしもWordPress本体の問題とは限りません。
次のようなサーバー環境が原因になることがあります。
- サーバー容量不足
- ファイル数上限への到達
- ファイル・フォルダの権限設定
- 所有者(オーナー)の違い
- サーバー側の制限
更新ボタンを押すだけでは完了しないケースもあるため、エラー内容を確認しながら原因を切り分けることが重要です。
よくある質問
6.8系は更新しなくても大丈夫ですか?
いいえ。6.8系も今回の脆弱性の対象となるため、6.8.6への更新が推奨されています。
7.0.2へ直接更新しても問題ありませんか?
はい。WordPressは通常、最新版へ直接アップデートできます。
自動更新だけで十分ですか?
自動更新が有効でも、更新に失敗しているケースがあります。管理画面で現在のバージョンを確認しましょう。
バックアップは必要ですか?
必須です。万が一更新中に問題が発生しても復元できるよう、事前にバックアップを取得してください。
プラグインも更新した方がいいですか?
はい。WordPress本体だけでなく、プラグインやテーマも最新版へ更新することで、セキュリティリスクを軽減できます。
まとめ
WordPressは世界中で最も利用されているCMSだからこそ、脆弱性が公開されると攻撃対象になりやすいという特徴があります。
今回のようなセキュリティアップデートは後回しにせず、自社サイトのバージョンを確認し、対象バージョンを利用している場合は速やかに更新することが重要です。



