WordPress技術ブログは、毎週月曜日の午前7時に更新!最新の情報をお見逃しなく!

プラグインニュース

致命的!2025年2月のプラグイン脆弱性情報まとめ

WordPressサイトの安全性を維持するためには、常にプラグインを最新の状態に保つことが不可欠!

どんなに機能が充実したWordPressサイトも日ごろのメンテナンスを行っては意味がありません。

脆弱性情報をチェックしてあなたのサイトのセキュリティをグングン高めていきましょう!

復旧作業を代行します。「エラーの原因がわからない」「サイトがおかしい」「ハッキングされたかも...」このような場合の復旧作業を弊社で代行いたします。まずはお困りごとをお聞かせください。お問い合わせ・お見積りは無料です。今すぐお問い合わせをする。

WordPressのプラグイン更新を怠るとどうなる?

WordPressのプラグインを定期的に更新しないと、サイトがさまざまなリスクにさらされます。

まず、古いプラグインにはセキュリティ脆弱性が存在することがあり、これが悪意のある攻撃者に利用されると、サイトがハッキングされる可能性が高まります。

ハッキングされると、データの漏洩やサイトの改ざん、さらにはサイトの完全な乗っ取りなどの深刻な問題が発生する可能性があります。

危険度の高い脆弱性が発見されたプラグイン一覧(2025年2月末現在)

プラグイン名バージョン脆弱性内容
Brizy – Page Builder2.6.4 以下認証済み (Contributor+) の storeUploads を経由した任意のファイルアップロード
Campress1.35 以下認証されていないローカルファイルのインクルード
CarSpot – Dealership WordPress Classified Theme2.4.3 以下認証されていない任意のパスワードリセット/アカウント乗っ取り
Chaty Pro3.3.3 以下認証されていない任意のファイルのアップロード
DHVC Form2.4.7 以下認証されていない権限昇格
Everest Forms3.0.9.4 以下認証されていない任意のファイルのアップロード、読み取り、および削除
Fami Sales Popup2.0.0 以下認証されていないローカルファイルのインクルード
K Elements5.3.9 以下認証バイパス
Keap Official Opt-in Forms2.0.1 以下認証されていない限定的なローカルファイルのインクルード
Nextend Social Login Pro3.1.16 以下Apple OAuth プロバイダーによる認証バイパス
Oliver POS – A WooCommerce Point of Sale (POS)2.4.2.3 以下権限昇格による機密情報の漏洩
Ravpage2.31 以下PHP オブジェクトインジェクション
Real Estate 7 WordPress3.5.1 以下管理者への認証されていない権限昇格
s2Member Pro241216 以下認証されていない PHP オブジェクトインジェクション
Security & Malware scan by CleanTalk2.149 以下認証されていない任意のファイルのアップロード
Status2.1.1 以下認証されていないコメント削除を利用したローカルファイルのインクルード
WHMpress6.3-revision-0 以下認証されていないローカルファイルの任意のオプションへの追加の更新
WizShop3.0.2 以下認証されていないローカルファイルのインクルード
WooCommerce Ultimate Gift Card2.6.0 以下認証されていない任意のファイルのアップロード
WP Directorybox Manager2.5 以下認証バイパス
WP Directorybox Manager2.5 以下認証バイパス
WP Foodbakery4.7 以下認証されていない任意のファイルのアップロード
WP Foodbakery4.7 以下foodbakery_registration_validation での認証されていない権限昇格
WP Foodbakery4.7 以下foodbakery_parse_request での認証バイパス
WP Job Board Pro1.2.76 以下process_register による認証されていない権限昇格
WP Vehicle Manager3.1 以下認証されていないローカルファイルのインクルード
有料ビデオチャット ターンキー サイト – HTML5 PPV ライブ ウェブカメラ7.2.16 以下認証されていない任意のファイルの削除

プラグインの更新なら、お任せください!

弊社は2014年から10年間、WordPressを専門に取り扱っている会社です。

どんなご質問にも丁寧にサポートいたしますので、安心してお任せください!

お問い合わせはこちらのフォームから

メルマガ登録用

メルマガ登録で、最新情報をキャッチ!

WordPressの使いこなし術、プラグインの活用法、トラブル対策など、サイト運営に役立つ情報を月1でお届けしています。
「知らなかった…!」では済まされない大切なポイントを、今すぐチェックしませんか?





WordPressでお悩みの方へ!

ABOUT ME
taguchi
縁の下から力一杯支える所存で、営業サポートしていきます! 趣味:ヨガ、ドラマ