サポートからのお知らせ
2026年7月27日
【重要】WordPressの脆弱性に関するご案内とアップデートのお願い
平素はZenlogicサービスをご利用、ご検討いただき誠にありがとうございます。
2026年7月22日に、WordPressにおいて深刻な脆弱性(CVE-2026-60137、CVE-2026-63030)が確認されており、独立行政法人情報処理推進機構(IPA)等より注意喚起が行われております。
本脆弱性を悪意のある第三者に利用された場合、WEBサイトの改ざんや情報漏えいなどの甚大な被害が発生する恐れがございます。
現在WordPressをご利用中、または過去に利用していた/インストールしたことがあるお客様は、至急、下記内容をご確認のうえ、ご対応いただきますようお願い申し上げます。
【至急のお願い】WordPressをご利用中/過去に利用したりインストールされたことのあるのお客様へ
以下に該当するお客様におかれましては、至急、最新バージョン(7.0.2)へのバージョンアップを実施いただく、または不要なWordPressを削除していただけますよう、お願い申し上げます。
- 現在、お客様WEBサイトにてWordPressを構築・運用されているお客様
最新バージョン(7.0.2)への手動バージョンアップを行なってください。 - 過去にWordPressを構築・運用されていたお客様、サーバーにWordPressをインストールしたことがあるお客様
過去に利用/インストールしたWordPressが残ったままとなっている場合は、サーバーからWordPressのデータを削除してください。
現在は利用されていない場合でも、脆弱性のある古いバージョンのWordPressを悪用される可能性がございます。
(現在利用していないことをご確認のうえ、削除を実施してください。)
なお、Zenlogicホスティングの「簡単インストール」を利用してWordPressをインストールされた場合でも、自動バージョンアップは行われません。
お客様ご自身で管理画面よりアップデートを行っていただく必要がございます。
利用バージョンの確認方法
WordPress 管理画面へログイン後、以下のいずれかの箇所で現在のバージョンをご確認いただけます。
-
ダッシュボードの「概要」ウィジェット内
-
管理画面の右下の表示
-
「ダッシュボード」>「更新」画面(※管理者権限が必要)
「簡単インストール」機能のバージョンアップについて
「簡単インストール」のWordPressにつきましても、本脆弱性への対応として、以下適用開始日より最新バージョンをご提供いたします。
適用開始日以降に新規でWordPressをインストールされる場合は、最新バージョン(7.0.2)が自動的に適用されます。
-
対象アプリケーション:WordPress
-
提供バージョン:バージョン 6.9.x → バージョン 7.0.2
-
適用開始日:2026年7月29日(水)より
簡単インストールのご利用方法については、以下のマニュアルをご参照ください。
簡単インストール(WordPress)
参考情報
本件に関連するセキュリティ情報につきましては、以下のサイトをご参照ください。
IPA(独立行政法人情報処理推進機構):セキュリティ対策情報
お問合せ
本件についてご不明な点がございましたら、カスタマーポータルの《お問合せフォーム》より
サポートセンターへご連絡ください。