【重要】WordPress プラグイン「All-in-One WP Migration and Backup」の脆弱性に関するご確認とお願い

WordPress プラグイン「All-in-One WP Migration and Backup」において、深刻な脆弱性(CVE-2026-19949)が公開されました。認証を必要とせずにサーバ上でプログラムを実行できる不具合で、影響が大きいため、ご利用状況のご確認と当面のご対応をお願いいたします。

最初にご確認いただきたいこと

WordPress 管理画面の「プラグイン」一覧で、「All-in-One WP Migration and Backup」の有無とバージョンをご確認ください。

ご確認結果ご対応
導入されていない本件のご対応は不要です
バージョン 7.110 以上修正済みです。
バージョン 7.109 以下下記のご対応をお願いいたします

お願いしたいこと

プラグイン更新が完了していない場合、インポート(復元)操作を行わないでください

本脆弱性は、バックアップの復元やサイト移行の「インポート」処理を契機に悪用されます。エクスポート(バックアップの取得)のみであれば、この脆弱性が悪用されることはありません。