NEWS

2026/08/10 ニュース情報

【重要】WordPressの緊急性の高い脆弱性(CVE-2026-64638)について

平素は当サービスをご利用いただき誠にありがとうございます。

2026年8月6日に、「WordPress」において
重大かつ緊急性の高いセキュリティ脆弱性が確認されました。

問題(脆弱性)のある環境をご利用のお客様におかれましては、
下記の対策を行ってくださいますようお願いいたします。

----------------------------------------------------------------------
■発表された脆弱性
 CVE-2026-64638

■影響を受ける環境
 WordPressをご利用の環境

■脆弱性を確認したバージョン
 4.7.0以上 4.7.34未満
 4.8.0以上 4.8.29未満
 4.9.0以上 4.9.30未満
 5.0.0以上 5.0.26未満
 5.1.0以上 5.1.23未満
 5.2.0以上 5.2.25未満
 5.3.0以上 5.3.22未満
 5.4.0以上 5.4.20未満
 5.5.0以上 5.5.19未満
 5.6.0以上 5.6.18未満
 5.7.0以上 5.7.16未満
 5.8.0以上 5.8.14未満
 5.9.0以上 5.9.14未満
 6.0.0以上 6.0.13未満
 6.1.0以上 6.1.11未満
 6.2.0以上 6.2.10未満
 6.3.0以上 6.3.9未満
 6.4.0以上 6.4.9未満
 6.5.0以上 6.5.9未満
 6.6.0以上 6.6.6未満
 6.7.0以上 6.7.6未満
 6.8.0以上 6.8.7未満
 6.9.0以上 6.9.6未満
 7.0.0以上 7.0.3未満

■脆弱性の影響
 本脆弱性が悪用された場合、認証前の反射型クロスサイトスクリプティング(XSS)により
 不正なスクリプトが実行され、任意のコード実行につながる恐れがあります。

■対策
 開発元の指示に従い、脆弱性が修正された最新バージョンへのアップデート
 を適用してください。

■詳細について(外部サイト)
 https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-52p2-r8wf-jcrf

----------------------------------------------------------------------
  • ニュースページに掲載されている内容は、発表時点の情報です。
    その後、予告なく変更となる場合がありますので、あらかじめご了承ください。