WordPress プラグイン「All-in-One WP Migration and Backup」において、深刻な脆弱性(CVE-2026-19949)が公開されました。認証を必要とせずにサーバ上でプログラムを実行できる不具合で、影響が大きいため、ご利用状況のご確認と当面のご対応をお願いいたします。
目次
最初にご確認いただきたいこと
WordPress 管理画面の「プラグイン」一覧で、「All-in-One WP Migration and Backup」の有無とバージョンをご確認ください。
| ご確認結果 | ご対応 |
|---|---|
| 導入されていない | 本件のご対応は不要です |
| バージョン 7.110 以上 | 修正済みです。 |
| バージョン 7.109 以下 | 下記のご対応をお願いいたします |
お願いしたいこと
プラグイン更新が完了していない場合、インポート(復元)操作を行わないでください
本脆弱性は、バックアップの復元やサイト移行の「インポート」処理を契機に悪用されます。エクスポート(バックアップの取得)のみであれば、この脆弱性が悪用されることはありません。