News

サーフボードニュース

2026.09.25
重要なお知らせ

WordPressの脆弱性(CVE-2026-87902)に関する注意喚起について

平素より大変お世話になっております。


このたび、Webサイトの管理システム「WordPress」のコア機能において、重大な脆弱性(CVE-2026-87902)が公表されました。


本脆弱性は、特定の条件下において、WordPressへのログインや認証を必要とせず、外部からの攻撃により任意のコードを実行される可能性があり、Webサイトの改ざんや乗っ取りなどにつながるおそれがあります。


該当するWordPressをご利用のお客様は、WordPress管理画面より、最新版へのアップデートをお願いいたします。


■対象となるWordPress

WordPress 4.7系~7.1系のうち、2026年9月22日以降に公開されたセキュリティアップデートが適用されていないバージョンが対象となります。


・7.1.0 〜 7.1.1

 ・7.0.0 〜 7.0.5

 ・6.9.0 〜 6.9.8

 ・6.8.0 〜 6.8.9

 ・6.7.0 〜 6.7.8

 ・6.6.0 〜 6.6.8

 ・6.5.0 〜 6.5.11

 ・6.4.0 〜 6.4.11

 ・6.3.0 〜 6.3.11

 ・6.2.0 〜 6.2.12

 ・6.1.0 〜 6.1.13

 ・6.0.0 〜 6.0.15

 ・5.9.0 〜 5.9.17

 ・5.8.0 〜 5.8.16

 ・5.7.0 〜 5.7.18

 ・5.6.0 〜 5.6.20

 ・5.5.0 〜 5.5.21

 ・5.4.0 〜 5.4.22

 ・5.3.0 〜 5.3.24

 ・5.2.0 〜 5.2.27

 ・5.1.0 〜 5.1.25

 ・5.0.0 〜 5.0.28

 ・4.9.0 〜 4.9.32

 ・4.8.0 〜 4.8.31

 ・4.7.0 〜 4.7.36


自動更新を設定されている場合でも、管理画面より実際に最新版へ更新されているかご確認ください。


■アップデートについて

WordPress管理画面にログインし、「ダッシュボード」→「更新」よりWordPress本体のアップデート状況をご確認ください。

更新可能なバージョンが表示されている場合は、最新版へのアップデートをお願いいたします。

なお、WordPressのバージョンアップにより、ご利用中のテーマやプラグインとの組み合わせによっては、Webサイトの表示崩れや一部機能が正常に動作しなくなる可能性があります。

アップデート後は、Webサイトの表示やお問い合わせフォームなどに問題がないか、あわせてご確認ください。


■アップデート後に不具合が発生した場合

アップデート後に表示崩れや機能の不具合などが発生した場合は、弊社までご相談ください。

不具合の調査・修正作業につきましては、内容を確認のうえ、有償での対応となります。

また、WordPressのアップデート作業自体をご希望の場合も、有償にて対応いたしますので、お気軽にご相談ください。

セキュリティ上、重要なアップデートとなりますので、対象となるお客様はお早めにご確認・ご対応いただきますようお願いいたします。