【重要】WordPressの脆弱性(CVE-2026-87902)に関する対応について|株式会社ノベルティ|成果を出すウェブ戦略立案・制作・改善|千葉県船橋市
新着情報
NEWS【重要】WordPressの脆弱性(CVE-2026-87902)に関する対応について

平素より大変お世話になっております。
このたび、コンテンツ管理システム「WordPress」のコア機能において、外部からの攻撃により第三者による任意のコード実行(ウェブサイトの乗っ取り)を引き起こすおそれのある、重大な脆弱性(CVE-2026-87902)が公表されました。
2023年までに当社で作成したウェブサイトにおいて同CMSを提供しており、本日時点で保守管理契約のあるすべてのウェブサイトについて、対策を実施しております。
公表された脆弱性
CVE-2026-87902
影響を受けるWordPressのバージョン
4.7.x系 〜 7.1.x系
※上記の旧バージョンすべてが対象となり、9月17日に公開された v7.1.1 などの直近バージョンも影響を受けます。
CVE-2026-87902について
本脆弱性は、認証やログインを必要とせず、攻撃者が離れた場所からサーバー上で不正なプログラムを動かす「遠隔コード実行 (RCE)」につながる可能性があるほか、今後新たな攻撃手法が公開された場合に影響を受ける可能性がございます。
公表の当日から、実際に攻撃が試みられていることが確認されています。
保守管理契約のないお客様、その他Wordpressサイトを運営されているお客様へ
当社では、保守管理契約をお持ちでないお客様をはじめ、WordPressサイトを運営されているすべてのお客様を対象に、本脆弱性へのセキュリティ対応を受け付けております。
管理者アカウントでログインした際、管理画面上部に以下のようなメッセージが表示される場合がございます。
「WordPress XX.XX が利用可能です。今すぐ更新してください」
このリンクをクリックすると最新バージョンへ自動で一括更新されますが、サイトの構成や使用中のプラグインとの兼ね合いにより、レイアウトの表示崩れや機能不具合(動作不良)が発生するリスクがございます。
安全に更新を行うためには、テスト環境(検証用環境)にて事前検証を実施し、問題がないことを確認した上で本番環境へ適用することが望まれます。
「自社のWordpressサイトのバージョンや対応の必要性がわからない」
「直接更新して不具合が出るのが不安」
「安全に最新版へ移行したい」
上記のような場合も、現在の状況を確認いたしますので、まずは当社までお気軽にお問い合わせください。
【本件に関するお問い合わせ窓口】
お問い合わせ方法:お問い合わせフォーム / TEL: 047-405-2227
お客様のウェブサイトを安全に運用できるようサポートいたしますので、お気軽にご連絡ください。
企業の課題はノベルティひとつで完結
ホームページ制作などのWeb制作をはじめ、
システム開発やマーケティング支援などワンストップで対応
まずはお気軽にお問い合わせください
お電話またはメールでお気軽にお問い合わせください。
各種サービスの資料をご用意しています