平素よりダブルファクトリー株式会社をご愛顧いただき、誠にありがとうございます。
当社では、WordPressの脆弱性「CVE-2026-87902」の公表を受け、保守管理中の今回の対応対象サイトについて、2026年10月2日に緊急セキュリティアップデートを実施しました。
今回のアップデートを行った理由
今回公表された脆弱性は、サーバー環境と利用中のテーマなどに一定の条件がそろった場合、ログインしていない第三者によって不正な処理を実行されるおそれがあるものです。WordPress公式やエックスサーバーからも、速やかな更新が呼びかけられています。
Webサイトが普段どおり表示されていても、安全性の問題が見た目に現れるとは限りません。お客様の事業と、サイトを利用される方を守るため、今回の更新を実施しました。
実施した対応
今回の対応では、ご利用中のWordPressのバージョン系列を維持したまま、当該脆弱性が修正されたバージョンへ更新しました。更新後は、以下の項目を確認しています。
- Webサイトの表示
- WordPress管理画面の動作
- サイト内の主要機能
対応対象サイトでは、確認時点で大きな問題や不具合は確認されていません。個別の対応状況については、担当者からのご案内をご確認ください。
継続的な更新と管理が必要です
2026年は、7月にIPAからWordPressの脆弱性に関する注意喚起が出され、9月にも今回の修正が公開されるなど、継続的な対応が求められています。
当社は今後も、セキュリティ情報の確認と必要な更新・管理を通じて、Webサイトを安心して運用できる環境づくりを支援してまいります。
現在の管理状況が分からない方や、長期間更新していないサイトをお持ちの方も、お気軽にご相談ください。
保守管理サービスについて / Webサイトの保守・セキュリティについて相談する